Microsoft выпустила обновления, исправляющие 50 уязвимостей

Microsoft выпустила обновления, исправляющие 50 уязвимостей

Microsoft выпустила обновления, исправляющие 50 уязвимостей

Microsoft во вторник объявила о наличии 13 бюллетеней безопасности, исправляющих 50 уязвимостей в Windows, Internet Explorer, Edge, Office и Exchange. Компания утверждает, что одна из уязвимостей браузера активно эксплуатировалась злоумышленниками в реальных случаях.

Две бюллетени получили статус критических (MS16-104 и MS16-105), они устраняют уязвимости в Windows, Internet Explorer и Edge. Шесть уязвимостей затрагивают как Internet Explorer, так и Edge. Среди них CVE-2016-3351 – уязвимость, позволяющая злоумышленнику получить информацию, которая может быть использована для дальнейшей компрометации целевой системы.

Согласно Microsoft уязвимсоть CVE-2016-3351 использовалась в основном против пользователей Internet Explorer. Дальнейших подробностей компания пока не раскрывает, однако есть вероятность, что в ближайшие дни они будут обнародованы.

Уязвимости, закрытые патчами MS16-104 и MS16-105 влияют на различные компоненты и могут привести к раскрытию информации или удаленному выполнению кода.

Критические бюллетени MS16-106 и MS16-116 закрывают шесть уязвимостей, которые могут привести к повышению привилегий, раскрытию информации и выполнению произвольного кода.

MS16-116 исправляет CVE-2016-3375, уязвимость в памяти, вызванная тем, как механизм Microsoft OLE Automation и обработчик сценариев VBScript в Internet Explorer обращается к объектам в памяти. Недостаток, который может быть использован для удаленного выполнения кода, если злоумышленник заставит пользователя открыть вредоносный сайт, может быть исправлен путем применения обновлений MS16-116 и MS16-104.

Также бюллетень со статусом критический был выпущен для Office (MS16-107), исправляет уязвимость, которая могла привести к раскрытию информации удаленному выполнению кода.

В общей сложности три уязвимости были также обнаружены в Microsoft Exchange.

Кроме того, стоит отметить бюллетень MS16-110, исправляющий несколько уязвимостей Windows, включающих уязвимость, позволяющую злоумышленнику перебирать хэш NTLM-пароля (CVE-2016-3352). Microsoft утверждает, что детали этого метода атаки уже были раскрыты публично.

Платежи по картам и СБП могут замедлиться из-за Росфинмониторинга

Передача сведений в Росфинмониторинг о платежах через Систему быстрых платежей и по банковским картам может привести к замедлению проведения операций. Введение новых требований оперативного надзора способно снизить скорость безналичных расчетов, а также повысить риск излишне жёсткого применения регуляторных норм, из-за чего часть транзакций может отклоняться.

Такую оценку высказал в комментарии для «Газеты.Ru» старший преподаватель кафедры банковского дела университета «Синергия» Дмитрий Ферапонтов.

По его словам, наибольшие сложности вероятны в так называемый «настроечный период», когда участники рынка будут адаптироваться к новым требованиям.

Росфинмониторинг получил дополнительные полномочия в рамках федерального закона, одобренного Госдумой 9 декабря. Документ вступит в силу с 1 сентября 2026 года. Порядок обмена данными должен быть закреплён отдельным соглашением между Росфинмониторингом и НСПК после его утверждения Банком России.

Ранее обязанность по передаче информации о платежах лежала на банках. Такая практика неоднократно подвергалась критике со стороны кредитных организаций из-за высокой административной нагрузки и сложности исполнения требований.

RSS: Новости на портале Anti-Malware.ru