Microsoft наконец исправила серьезную уязвимость, которую сама создала

Microsoft наконец исправила серьезную уязвимость, которую сама создала

Microsoft наконец исправила серьезную уязвимость, которую сама создала

Корпорация Microsoft выпустила внеплановые патчи для Windows 7 и Windows Server 2008 R2. Эти обновления должны устранить критическую уязвимость, способную привести к повышению привилегий в системе. Надо отметить, что сама Microsoft и поспособствовала появлению этой бреши, выпустив патчи для Meltdown.

В четверг корпорация сообщила, что были выпущены внеплановые обновления для систем Windows 7 x64 (SP1) и Windows Server 2008 R2 x64 (SP1), предполагается, что они должны полостью устранить дыру в безопасности критического уровня.

«Обновившие свои системы пользователи будут полностью защищены», — думают в Microsoft.

Уязвимость, получившая идентификатор CVE-2018-1038, исправлена обновлением под идентификатором KB4100480 (не перепутайте). Пользователям рекомендуется установить обновление как можно скорее, так как есть предположение, что в ближайшие дни эта уязвимость будет активно использоваться злоумышленниками.

«Уязвимость существует из-за того, что ядру Windows не удается должным образом обрабатывать объекты в памяти. Злоумышленник, успешно воспользовавшийся этой уязвимостью, сможет запустить произвольный код на уровне ядра, что позволит ему устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с правами пользователей», — утверждается в сообщении Microsoft.

Ранее стало известно, что январские и февральские патчи Microsoft, призванные устранить уязвимость Meltdown, привели к появлению еще более серьезной бреши в безопасности, затрагивающей Windows 7 и Server 2008 R2. Об этом сообщил эксперт Ульф Фриск.

Как утверждает специалист, вышедшие обновления открывают возможность чтения и записи критической таблицы памяти ядра для обычных пользовательских процессов на 64-разрядных Windows 7 и Server 2008 R2.

Водителям разрешили предъявлять права и СТС через МАКС

Российские водители смогут предъявлять инспекторам ГИБДД электронные водительские права и свидетельство о регистрации автомобиля в мессенджере МАКС. Правительство уже подписало соответствующие изменения в правила дорожного движения, сообщило Минцифры.

Документы будут отображаться в виде QR-кодов. Инспектор сможет отсканировать код и проверить сведения в государственной системе.

Техническую возможность обещают запустить в течение ближайших месяцев, прямо сейчас оставлять пластиковые права дома ещё рано.

Переходить на электронный вариант никого не заставят. QR-коды будут действовать наравне с привычными документами, а бумажные и пластиковые версии сохранят юридическую силу. Водитель сам решит, что доставать при проверке: бумажник или смартфон.

Новая функция продолжает превращение МАКС из обычного мессенджера в витрину государственных и социальных сервисов. По данным Минздрава, за последние семь месяцев через платформу оформили более 16 млн записей к врачу и закрыли свыше 2,1 млн больничных листов.

Власти также намерены расширять использование успешных региональных цифровых решений в социальной сфере. Президент Владимир Путин поручил правительству составить их перечень и участвовать в разработке Национальной стратегии развития цифровых платформ.

RSS: Новости на портале Anti-Malware.ru