Spamhaus: Microsoft попала на 5 место в десятке крупнейших сервисов, используемых для спама

Spamhaus: Microsoft попала на 5 место в десятке крупнейших сервисов, используемых для спама

По данным статистики сервиса Spamhaus.org, корпорация Microsoft попала на пятое место в десятке крупнейших мировых интернет-сервисов, работающих в интересах спамеров. Составители отчета говорят, что спамеры чрезвычайно активно и в целом успешно используют сервисы Microsoft для размещения графического спама, ссылок на поддельные сайты.

В Spamhaus.org говорят, что больше всего на сервисах Live.com или LiveStore.com, принадлежащих софтверному гиганту размещается спамерской рекламы поддельных лекарственных препаратов, порнографии и "нигерийских писем". Эксперты отмечают, что спамеры пользуются, во-первых, мощностями серверных центов Microsoft для доступности спама, а во-вторых тем фактом, что ни одна антиспамерская система пока не стала вносить сети Microsoft в черные списки спамеров.

По словам главы Spamhouse.org Ричарда Кокса, его компания, а также другие аналогичные антиспам-сервисы уже неоднократно предупреждали Microsoft, однако пока какого-то видного эффекта от этого нет. Другие компании, в частности McAfee и Marshal, на прошлой неделе также сообщили, что фиксируют увеличение объемов спама, в котором так или иначе задействованы сети Microsoft.

В корпорации Microsoft говорят, что о данном факте им известно, а также о том, что инженеры борются с этим явлением по мере возможности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru