Microsoft выпустила обновления, исправляющие 50 уязвимостей

Microsoft выпустила обновления, исправляющие 50 уязвимостей

Microsoft выпустила обновления, исправляющие 50 уязвимостей

Microsoft во вторник объявила о наличии 13 бюллетеней безопасности, исправляющих 50 уязвимостей в Windows, Internet Explorer, Edge, Office и Exchange. Компания утверждает, что одна из уязвимостей браузера активно эксплуатировалась злоумышленниками в реальных случаях.

Две бюллетени получили статус критических (MS16-104 и MS16-105), они устраняют уязвимости в Windows, Internet Explorer и Edge. Шесть уязвимостей затрагивают как Internet Explorer, так и Edge. Среди них CVE-2016-3351 – уязвимость, позволяющая злоумышленнику получить информацию, которая может быть использована для дальнейшей компрометации целевой системы.

Согласно Microsoft уязвимсоть CVE-2016-3351 использовалась в основном против пользователей Internet Explorer. Дальнейших подробностей компания пока не раскрывает, однако есть вероятность, что в ближайшие дни они будут обнародованы.

Уязвимости, закрытые патчами MS16-104 и MS16-105 влияют на различные компоненты и могут привести к раскрытию информации или удаленному выполнению кода.

Критические бюллетени MS16-106 и MS16-116 закрывают шесть уязвимостей, которые могут привести к повышению привилегий, раскрытию информации и выполнению произвольного кода.

MS16-116 исправляет CVE-2016-3375, уязвимость в памяти, вызванная тем, как механизм Microsoft OLE Automation и обработчик сценариев VBScript в Internet Explorer обращается к объектам в памяти. Недостаток, который может быть использован для удаленного выполнения кода, если злоумышленник заставит пользователя открыть вредоносный сайт, может быть исправлен путем применения обновлений MS16-116 и MS16-104.

Также бюллетень со статусом критический был выпущен для Office (MS16-107), исправляет уязвимость, которая могла привести к раскрытию информации удаленному выполнению кода.

В общей сложности три уязвимости были также обнаружены в Microsoft Exchange.

Кроме того, стоит отметить бюллетень MS16-110, исправляющий несколько уязвимостей Windows, включающих уязвимость, позволяющую злоумышленнику перебирать хэш NTLM-пароля (CVE-2016-3352). Microsoft утверждает, что детали этого метода атаки уже были раскрыты публично.

Google позволит включать продвинутую защиту Android без режима паранойи

Google готовит более гибкие настройки Advanced Protection — усиленного режима безопасности, появившегося в Android 16. Пользователям могут разрешить отдельно включать защиту USB, обнаружение вторжений и ограничения для небезопасных сетей Wi-Fi.

Будущие изменения обнаружили специалисты Android Authority при разборе Google Play Services 26.36.30.

В коде появилась секция Expert features — «Экспертные функции». Она описывается как дополнительный уровень защиты, способный накладывать отдельные ограничения.

В этот раздел Google, вероятно, перенесёт USB Protection. Функция запрещает устанавливать новые USB-соединения, пока экран смартфона заблокирован, защищая устройство от физического взлома.

Работает она на Pixel 6 и более новых моделях, но иногда мешает быстрой зарядке: та может не запускаться до разблокировки. Безопасно, зато телефон просит предъявить лицо даже зарядному кабелю.


Ещё одной опцией станет запрет автоматического подключения к открытым и другим небезопасным сетям Wi-Fi. Пользователь сможет отказаться от него, если регулярно подключается к публичным точкам доступа и готов самостоятельно оценивать риски.

Третьим пунктом станет обнаружение вторжений. Сейчас связанная с ним функция Intrusion Logging уже остаётся добровольной: она собирает журналы безопасности и хранит их резервную копию в облаке с оконечным шифрованием.

Остальные компоненты Advanced Protection после включения режима нельзя отключить по отдельности, что прямо отражено в документации Google.

Новая схема позволит сохранить базовый набор усиленной защиты, не соглашаясь на все ограничения одновременно. Впрочем, Google пока не анонсировала Expert features официально, поэтому сроки запуска неизвестны, а найденные настройки ещё могут измениться.

RSS: Новости на портале Anti-Malware.ru