Microsoft выпустила набор патчей для Windows 10, устранив 79 уязвимостей

Microsoft выпустила набор патчей для Windows 10, устранив 79 уязвимостей

Вчера был очередной вторник обновлений для операционной системы Windows. Microsoft анонсировала два накопительных патча (kb4515384 и kb4512578), которые должны устранить в общей сложности 79 уязвимостей. Но сколько проблем принесут эти обновления, вот в чем главный вопрос.

Из 79 брешей 17 получили статус критических. Microsoft рекомендует всем пользователям установить сентябрьский набор патчей, чтобы защитить свои системы от атак.

Дополнительную информацию относительно новых функций и исправленных багов можно найти на специальной странице.

Одной из устраненных в этом выпуске уязвимостей стала проблема повышения прав, которая затрагивала Windows Text Service Framework (TSF). Эту брешь ещё в августе обнаружил Тэвис Орманди, она получила идентификатор CVE-2019-1235.

Помимо этого, разработчики исправили четыре уязвимости, связанные с удаленным рабочим столом (Remote Desktop). Все эти дыры приводят к удаленному выполнению кода, если пользователь подключится к вредоносному серверу.

Проблемы Remote Desktop отслеживаются под следующими идентификаторами: CVE-2019-0787, CVE-2019-0788, CVE-2019-1290, CVE-2019-1291.

На днях стало известно ещё об одном баге, с которым столкнулись пользователи Windows, установившие накопительное обновление KB4512941 для систем Windows 10. На этот раз люди жалуются на проблемы со снятием скриншотов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Оператор криминального маркетплейса WeLeakInfo получил два года

В Нидерландах вынесен приговор по делу 23-летнего местного жителя – одного из трех операторов портала WeLeakInfo, предоставлявшего платный доступ к спискам скомпрометированных учетных данных. За пособничество киберкриминалу молодой человек приговорен к двум годам тюремного заключения; половина этого срока назначена условно.

За несколько лет своего существования проект WeLeakInfo накопил свыше 12 млрд записей с именами пользователей и паролями — результатами взлома более 10 тыс. баз данных. Доступ к этой информации теневые бизнесмены предлагали на платной основе, рекламируя свои услуги преимущественно на хакерских форумах. Судя по недавней утечке, количество подписчиков WeLeakInfo измерялось тысячами.

В январе прошлого года ФБР при поддержке правоохранительных органов Великобритании, Нидерландов и Германии удалось захватить контроль над доменом WeLeakInfo.com. Тогда же в Нидерландах и Северной Ирландии были задержаны два предполагаемых оператора одиозного сайта.

Согласно постановлению суда, молодой человек получил 24 месяца тюремного заключения, из которых 12 месяцев — условно. Также киберпреступнику выписали штраф в размере 110 тысяч евро.

В своем заявлении о признании вины ныне осужденный подтвердил, что являлся оператором сервиса вместе с ирландцем и еще одним неназванным сообщником (он пока не найден). Молодой голландец присоединился к проекту в начале 2016 года и отвечал в основном за обработку данных и поддержку клиентов.

Второй задержанный выполнял функции программиста для WeLeakInfo, третий соучастник отмывал деньги, полученные от подписчиков. Большинство информации проект получал в виде пожертвований и в качестве благодарности предоставлял дарителям бесплатный доступ к своим базам.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru