Октябрьские патчи от Microsoft устраняют брешь выполнения кода в Windows

Октябрьские патчи от Microsoft устраняют брешь выполнения кода в Windows

Вчера был очередной ежемесячный вторник патчей. Microsoft выпустила обновления безопасности, устраняющие девять критических и 49 опасных уязвимостей в своей операционной системе.

Среди устранённых брешей присутствует баг удалённого рабочего стола, позволяющий злоумышленнику выполнить код на компьютере жертвы.

В общей сложности Microsoft избавила Windows от 59 проблем безопасности. Как мы уже писали, девять получили статус критических, 49 — опасных, ещё одна — средней степени риска.

Все уязвимости затрагивают следующие компоненты: Microsoft Windows, Internet Explorer, Edge (основанный на EdgeHTML), ChakraCore, Microsoft Office.

«Дыры также присутствуют в сервисах и веб-приложениях: SQL Server Management Studio, Microsoft Dynamics 365, Windows Update Assistant и Open Source Software,», — пишет в своём разборе патчей Дастин Чайлдс, эксперт Zero Day Initiative.

Самая опасная брешь получила идентификатор, она представляет собой проблему удалённого выполнения кода, которая присутствует в RDP-клиенте.

Для эксплуатации этой уязвимости атакующему придётся сначала скомпрометировать легитимный RPD-сервер, а затем заставить жертву подключиться к нему.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Россиянин, торговавший украденными данными карт, признан виновным в США

29-летний россиянин Алексей Бурков признан виновным в создании и администрировании веб-сайта Cardplanet, благодаря которому злоумышленники могли совершать мошеннические действия с банковскими картами пользователей.

По сути, Бурков занимался обслуживанием незаконной онлайн-площадки, с помощью которой мошенники смогли организовать операции кардинга, которые принесли им в общей сумме $20 миллионов.

В ноябре по прозрению в мошеннической деятельности Буркова экстрадировали в США. Американский суд, помимо участия в работе Cardplanet, вменил россиянину управление другим закрытым форумом для киберпреступников. Чтобы попасть на эту площадку, злоумышленники должны были иметь хорошую репутацию в криминальной среде.

На Cardplanet, в свою очередь, продавались данные украденных банковских карт. Цена варьировалась от 3 до 60 долларов.

Правоохранители вышли на Буркова в 2015 году, тогда же он был арестован в Израиле. После экстрадиции в США федеральный суд Александрии обвинил россиянина в мошенничестве и незаконном отмывании денег.

Министерство юстиции США опубликовало пресс-релиз, посвящённый делу Буркова. В нём отмечается, что приговор должен быть оглашён 8 мая 2020 года, обвиняемому грозит до 15 лет лишения свободы.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru