Microsoft выпустила обновления, исправляющие 50 уязвимостей

Microsoft выпустила обновления, исправляющие 50 уязвимостей

Microsoft выпустила обновления, исправляющие 50 уязвимостей

Microsoft во вторник объявила о наличии 13 бюллетеней безопасности, исправляющих 50 уязвимостей в Windows, Internet Explorer, Edge, Office и Exchange. Компания утверждает, что одна из уязвимостей браузера активно эксплуатировалась злоумышленниками в реальных случаях.

Две бюллетени получили статус критических (MS16-104 и MS16-105), они устраняют уязвимости в Windows, Internet Explorer и Edge. Шесть уязвимостей затрагивают как Internet Explorer, так и Edge. Среди них CVE-2016-3351 – уязвимость, позволяющая злоумышленнику получить информацию, которая может быть использована для дальнейшей компрометации целевой системы.

Согласно Microsoft уязвимсоть CVE-2016-3351 использовалась в основном против пользователей Internet Explorer. Дальнейших подробностей компания пока не раскрывает, однако есть вероятность, что в ближайшие дни они будут обнародованы.

Уязвимости, закрытые патчами MS16-104 и MS16-105 влияют на различные компоненты и могут привести к раскрытию информации или удаленному выполнению кода.

Критические бюллетени MS16-106 и MS16-116 закрывают шесть уязвимостей, которые могут привести к повышению привилегий, раскрытию информации и выполнению произвольного кода.

MS16-116 исправляет CVE-2016-3375, уязвимость в памяти, вызванная тем, как механизм Microsoft OLE Automation и обработчик сценариев VBScript в Internet Explorer обращается к объектам в памяти. Недостаток, который может быть использован для удаленного выполнения кода, если злоумышленник заставит пользователя открыть вредоносный сайт, может быть исправлен путем применения обновлений MS16-116 и MS16-104.

Также бюллетень со статусом критический был выпущен для Office (MS16-107), исправляет уязвимость, которая могла привести к раскрытию информации удаленному выполнению кода.

В общей сложности три уязвимости были также обнаружены в Microsoft Exchange.

Кроме того, стоит отметить бюллетень MS16-110, исправляющий несколько уязвимостей Windows, включающих уязвимость, позволяющую злоумышленнику перебирать хэш NTLM-пароля (CVE-2016-3352). Microsoft утверждает, что детали этого метода атаки уже были раскрыты публично.

Kaspersky ASAP стала гибче: компании смогут загружать свои курсы по ИБ

Платформа Kaspersky Automated Security Awareness Platform (ASAP) получила обновление, которое делает корпоративное обучение по кибербезопасности более гибким. Теперь компании могут загружать на платформу собственные учебные материалы — как в формате PDF, так и в виде SCORM-курсов, которые давно стали стандартом в электронном обучении.

Это позволяет проводить на Kaspersky ASAP не только готовые курсы от вендора, но и внутренние программы, адаптированные под конкретную инфраструктуру, профиль рисков сотрудников и корпоративные политики.

Платформа поддерживает SCORM 1.2 и SCORM 2004, а также PDF-файлы — например, методические материалы или внутренние инструкции.

Все управление обучением остаётся внутри платформы: администраторы могут настраивать количество уроков, сроки прохождения, отслеживать прогресс и обновлять контент.

В сочетании с обучающими курсами по кибербезопасности и тренировочными фишинговыми рассылками это помогает выстроить более целостный подход к работе с человеческим фактором.

Как отмечает эксперт направления Kaspersky Security Awareness Светлана Калашникова, злоумышленники по-прежнему часто используют ошибки сотрудников для атак на бизнес.

Возможность загружать собственные курсы позволяет компаниям точнее подстраивать обучение под свой технологический стек и актуальные для отрасли угрозы, а заодно снижать риск инцидентов, упрощать управление программами обучения и избегать комплаенс-проблем.

RSS: Новости на портале Anti-Malware.ru