Microsoft устранила 0-day брешь, используемую группой FruityArmor

Microsoft устранила 0-day брешь, используемую группой FruityArmor

Microsoft устранила 0-day брешь, используемую группой FruityArmor

Октябрьские патчи от Microsoft устраняют 0-day уязвимость, которая использовалась в реальных атаках кибершпионской группы, известной под именем FruityArmor. Эксперты предполагают, что FruityArmor спонсируется государством, группа действует с 2016 года, это уже третья брешь нулевого дня, которую эксплуатируют злоумышленники.

Первой проблемой безопасности, с помощью которой FruityArmor атаковала свои цели, была брешь, получившая идентификатор CVE-2016-3393. Она затрагивала компонент GDI (Graphics Device Interface, Graphical Device Interface). Далее преступники сместили фокус на эксплуатацию бага в Adobe Flash Player (CVE-2018-5002).

На этот раз группа злоумышленников использует уязвимость под идентификатором CVE-2018-8453, именно ее Microsoft устранила с выходом октябрьских патчей. Брешь затрагивает компонент системы Windows — Win32k.

Первыми об эксплуатации данного бага сообщили специалисты антивирусной компании «Лаборатория Касперского». К счастью, данная уязвимость не настолько серьезна, как предыдущие две, которые позволяли удаленно выполнить произвольный код.

Последняя брешь позволяет лишь повысить привилегии. Это значит, что киберпреступники FruityArmor должны сначала заразить систему другим способом, после чего только использовать брешь в Win32k для эскалации привилегий.

«Атакующий затем сможет устанавливать программы, удалять или изменять данные, создавать новые учетные записи с полными правами пользователя», — пишет Microsoft в своих пояснениях.

Всего Microsoft в октябре исправила 49 уязвимостей в Windows, Edge, Internet Explorer, Office, Exchange Server и .NET Core. 18 из этих проблем получили статус критических.

Однако с этим набором патчей все оказалось не так очевидно — некоторые пользователи столкнулись с интересным поведением — обновление удалило массу важных файлов, включая фото и музыку. Сообщения с жалобами появились на площадках Reddit, Twitter и форуме сообщества Microsoft.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Яндекс Документы вышел из бета-версии

Яндекс сообщил о завершении бета-тестирования собственного офисного пакета онлайн-редакторов Яндекс Документы, включающего инструменты для работы с текстами и таблицами. Новый сервис был разработан с нуля и пришёл на смену предыдущему решению, основанному на веб-версии «Р7 Офиса». Теперь редакторы доступны всем пользователям в релизной версии с расширенным функционалом.

Бета-версия онлайн-редакторов от Яндекса появилась в декабре 2024 года. В отличие от прежнего решения, основанного на «Р7 Офисе», новый офисный пакет создавался полностью с нуля.

Ключевой особенностью Яндекс Документов стала глубокая интеграция с нейросетью YandexGPT. С её помощью пользователи могут генерировать тексты по запросу, пересказывать документы или формировать краткое резюме объёмных материалов.

В релизной версии появилась поддержка офлайн-режима: работать с документами можно без подключения к интернету, а при восстановлении связи данные автоматически синхронизируются с облаком. Редакторы уведомляют пользователя как о переходе в офлайн-режим, так и о возвращении соединения.

Среди новых возможностей — комментарии к документам, вставка изображений и таблиц в текстовые файлы. В табличном редакторе реализована поддержка диаграмм, фильтров для анализа данных, поиска по содержимому, а также закрепление областей при работе с крупными таблицами.

«Собственная технологическая платформа делает нас гибче и позволяет быстрее внедрять новые функции. Уже на этапе бета-тестирования мы предложили по-настоящему функциональный инструмент, которым пользовались миллионы человек в рабочих и повседневных задачах. Мы продолжаем развивать сервис, добавляя новые сценарии: офлайн-режим, визуальные инструменты — лишь начало. Впереди — ещё больше нововведений, и мы представим их на флагманской конференции Yandex Connect 30 октября», — отметил руководитель сервиса Документы Евгений Круглов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru