Microsoft выпустила набор патчей для Windows 10, устранив 79 уязвимостей

Microsoft выпустила набор патчей для Windows 10, устранив 79 уязвимостей

Microsoft выпустила набор патчей для Windows 10, устранив 79 уязвимостей

Вчера был очередной вторник обновлений для операционной системы Windows. Microsoft анонсировала два накопительных патча (kb4515384 и kb4512578), которые должны устранить в общей сложности 79 уязвимостей. Но сколько проблем принесут эти обновления, вот в чем главный вопрос.

Из 79 брешей 17 получили статус критических. Microsoft рекомендует всем пользователям установить сентябрьский набор патчей, чтобы защитить свои системы от атак.

Дополнительную информацию относительно новых функций и исправленных багов можно найти на специальной странице.

Одной из устраненных в этом выпуске уязвимостей стала проблема повышения прав, которая затрагивала Windows Text Service Framework (TSF). Эту брешь ещё в августе обнаружил Тэвис Орманди, она получила идентификатор CVE-2019-1235.

Помимо этого, разработчики исправили четыре уязвимости, связанные с удаленным рабочим столом (Remote Desktop). Все эти дыры приводят к удаленному выполнению кода, если пользователь подключится к вредоносному серверу.

Проблемы Remote Desktop отслеживаются под следующими идентификаторами: CVE-2019-0787, CVE-2019-0788, CVE-2019-1290, CVE-2019-1291.

На днях стало известно ещё об одном баге, с которым столкнулись пользователи Windows, установившие накопительное обновление KB4512941 для систем Windows 10. На этот раз люди жалуются на проблемы со снятием скриншотов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России родителей хотят обязать сообщать оператору о детских сим-картах

В России планируют ввести новые правила, согласно которым родители обязаны будут уведомлять оператора связи, если их сим-картой пользуется ребёнок. Операторы будут передавать информацию о детских номерах в государственную систему мониторинга ГИС «КСИМ», которую ведёт Роскомнадзор.

Эта база уже используется для контроля «серых» сим-карт и подключена ко всем основным операторам — МТС, «Мегафон», Т2 и «Билайн». Такая норма содержится во втором пакете антимошеннических поправок, с текстом которых ознакомился Forbes.

Кроме того, соцсети, мессенджеры и другие интернет-ресурсы, входящие в реестр «распространителей информации» (ОРИ), при аутентификации по номеру телефона должны будут проверять, принадлежит ли он ребёнку или взрослому. От этого будет зависеть, какой контент пользователь сможет просматривать.

По замыслу законодателей, это поможет ограничить доступ несовершеннолетних к «заведомо вредной информации» — например, к материалам 18+. Конкретные правила и порядок реализации правительство определит позже.

В Минцифры пояснили: оформить сим-карту на себя можно с 14 лет. Если номер покупает родитель, он сможет указать, что отдаёт сим-карту ребёнку — тогда оператор присвоит ей статус «передано ребёнку».

Операторы связи отмечают, что пока не ясно, как технически будет работать новая система. В «Мегафоне» предполагают, что родителям добавят возможность отмечать «детские» сим-карты в личном кабинете, чтобы автоматически применять возрастные ограничения. В Т2 говорят о возможном появлении добровольного «флага», который оператор сможет передавать в систему «КСИМ» и далее — интернет-площадкам.

Юристы и представители отрасли считают, что поправки пока «сырые» и оставляют много неясностей. Например, не описан порядок, следуя которому несовершеннолетние будут подтверждать свой возраст. Эксперты не исключают, что на некоторых сайтах может появиться обязательная идентификация пользователей.

По словам источников Forbes, нововведение может стать шагом к более жёсткому регулированию детского доступа к интернет-контенту.

«Сейчас это отдано на саморегулирование, но в будущем государство может само определять, что можно смотреть детям, а что — нет», — отмечает один из собеседников издания.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru