Microsoft заделала более двух с половиной десятков дыр в своих продуктах

Microsoft заделала более двух с половиной десятков дыр в своих продуктах

Корпорация Microsoft в рамках ежемесячного обновления своих программных продуктов выпустила крупную порцию патчей для операционных систем Windows различных версий и офисных приложений.

В общей сложности Microsoft опубликовала одиннадцать бюллетеней безопасности с описанием 26 уязвимостей. Это, как отмечает компания Symantec, самое крупное обновление продуктов софтверного гиганта с августа 2006 года. Семнадцать из найденных дыр охарактеризованы критически опасными и, соответственно, могут эксплуатироваться злоумышленниками с целью получения несанкционированного доступа к удаленному компьютеру и последующего выполнения на нем произвольного вредоносного кода.

Критические уязвимости найдены в подсистеме Microsoft Image Color Management программных платформ Windows 2000, Windows XP и Windows Server 2003, компонентах ActiveX, редакторе электронных таблиц Excel, программе для работы с презентациями PowerPoint и фильтрах Microsoft Office. Кроме того, выпущен кумулятивный патч для браузера Internet Explorer, устраняющий шесть уязвимостей.

Еще ряд выявленных дыр получили статус важных. Такие уязвимости присутствуют в различных компонентах операционных систем Windows, текстовом редакторе Word, приложениях Windows Messenger, Outlook Express и Windows Mail. Вместе с патчами вышла обновленная версия утилиты для поиска вредоносных программ Microsoft Windows Malicious Software Removal Tool.

Загрузить заплатки можно через службы Windows Update, Microsoft Update, встроенные в Windows средства автоматического обновления, а также через веб-сайт корпорации Microsoft.

Мошенники пугают россиян блокировкой СБП и требуют коды из СМС

Телефонные мошенники снова нашли тему, которая звучит достаточно сложно, чтобы человек растерялся. Теперь россиян запугивают якобы подозрительной активностью в цепочке переводов и грозят блокировкой доступа к Системе быстрых платежей.

О новой схеме РИА Новости рассказали в пресс-службе платформы «Мошеловка» Народного фронта.

Потенциальной жертве звонят или пишут лжесотрудники банка, контролирующего органа или другой важной структуры. Дальше начинается спектакль про подозрительные переводы, технический сбой или проблемы с идентификацией. Жертве сообщают, что из-за этого доступ к СБП могут заблокировать.

Чтобы срочно всё исправить, мошенники предлагают пройти верификацию через специальный сервис. На деле под этим предлогом они пытаются выманить код из СМС, заставить установить вредоносное приложение под видом официального инструмента или убедить перевести деньги на безопасный счёт.

В «Мошеловке» отмечают, что схема особенно актуальна в июле: злоумышленники используют тему интеграции налоговых идентификаторов в банковские системы и рассчитывают на то, что большинство клиентов не знает технических деталей работы СБП.

Главное правило здесь простое: никаких дополнительных подтверждений для работы Системы быстрых платежей пользователю проходить не нужно. Обмен данными между ведомствами и банками происходит автоматически, без звонков с просьбами назвать код или установить приложение.

Если собеседник говорит о блокировке переводов, просит код из СМС, требует поставить программу или перевести деньги на резервный счёт, разговор лучше сразу закончить. А потом самостоятельно позвонить в банк по номеру с официального сайта или из приложения.

RSS: Новости на портале Anti-Malware.ru