Microsoft выпустила обновления, исправляющие 50 уязвимостей

Microsoft выпустила обновления, исправляющие 50 уязвимостей

Microsoft выпустила обновления, исправляющие 50 уязвимостей

Microsoft во вторник объявила о наличии 13 бюллетеней безопасности, исправляющих 50 уязвимостей в Windows, Internet Explorer, Edge, Office и Exchange. Компания утверждает, что одна из уязвимостей браузера активно эксплуатировалась злоумышленниками в реальных случаях.

Две бюллетени получили статус критических (MS16-104 и MS16-105), они устраняют уязвимости в Windows, Internet Explorer и Edge. Шесть уязвимостей затрагивают как Internet Explorer, так и Edge. Среди них CVE-2016-3351 – уязвимость, позволяющая злоумышленнику получить информацию, которая может быть использована для дальнейшей компрометации целевой системы.

Согласно Microsoft уязвимсоть CVE-2016-3351 использовалась в основном против пользователей Internet Explorer. Дальнейших подробностей компания пока не раскрывает, однако есть вероятность, что в ближайшие дни они будут обнародованы.

Уязвимости, закрытые патчами MS16-104 и MS16-105 влияют на различные компоненты и могут привести к раскрытию информации или удаленному выполнению кода.

Критические бюллетени MS16-106 и MS16-116 закрывают шесть уязвимостей, которые могут привести к повышению привилегий, раскрытию информации и выполнению произвольного кода.

MS16-116 исправляет CVE-2016-3375, уязвимость в памяти, вызванная тем, как механизм Microsoft OLE Automation и обработчик сценариев VBScript в Internet Explorer обращается к объектам в памяти. Недостаток, который может быть использован для удаленного выполнения кода, если злоумышленник заставит пользователя открыть вредоносный сайт, может быть исправлен путем применения обновлений MS16-116 и MS16-104.

Также бюллетень со статусом критический был выпущен для Office (MS16-107), исправляет уязвимость, которая могла привести к раскрытию информации удаленному выполнению кода.

В общей сложности три уязвимости были также обнаружены в Microsoft Exchange.

Кроме того, стоит отметить бюллетень MS16-110, исправляющий несколько уязвимостей Windows, включающих уязвимость, позволяющую злоумышленнику перебирать хэш NTLM-пароля (CVE-2016-3352). Microsoft утверждает, что детали этого метода атаки уже были раскрыты публично.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Баскетболисту Касаткину суд отказал в освобождении из-под стражи

Парижский суд отклонил ходатайство российского баскетболиста Даниила Касаткина об освобождении под судебный надзор. Заседание прошло без объяснения причин такого решения, несмотря на доводы защиты. Таким образом, спортсмен останется под арестом до следующих слушаний по делу об экстрадиции.

Российский баскетболист Даниил Касаткин был задержан во Франции в конце июня по запросу властей США. Однако известно об этом стало лишь спустя почти две недели.

Касаткину инкриминируется участие в переговорах от имени группировки операторов программ-вымогателей. По данным следствия, от действий злоумышленников пострадали около 900 американских организаций, включая два государственных агентства. Сам спортсмен все обвинения отрицает.

«Факты, вменяемые Касаткину в вину, крайне серьёзные: от его действий пострадали 900 американских компаний. Безумие считать гарантии Касаткина достаточными», — цитирует РИА Новости Спорт слова представителя обвинения в суде.

В начале заседания судья отметила, что в США Касаткину может грозить до 25 лет лишения свободы по статьям о компьютерном и электронном мошенничестве.

В итоге суд отклонил прошение об освобождении под судебный надзор. Как сообщил адвокат баскетболиста Фредерик Бело, слушания по вопросу экстрадиции в США назначены на сентябрь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru