С февральскими патчами Microsoft устранила 0-day в Internet Explorer

С февральскими патчами Microsoft устранила 0-day в Internet Explorer

С февральскими патчами Microsoft устранила 0-day в Internet Explorer

Вчера был второй вторник февраля, а это значит, вышел очередной набор обновлений от Microsoft. В этом месяце корпорация устранила 99 уязвимостей, среди которых была 0-day в Internet Explorer. По имеющейся информации, эта брешь использовалась в атаках киберпреступной группы DarkHotel.

Об уязвимости нулевого дня стало известно в середине января — Microsoft сама раскрыла наличие проблемы безопасности и пообещала в скором времени устранить брешь.

Уязвимость получила идентификатор CVE-2020-0674, она способна спровоцировать повреждение памяти в скриптовом движке Internet Explorer 9, 10 и 11.

Если конкретнее, корень проблемы кроется в файле jscript.dll, задача которого — обеспечить совместимость с устаревшими версиями скриптового языка JScript.

Используя CVE-2020-0674, потенциальный злоумышленник мог удалённо выполнить код в контексте текущего пользователя. При этом для успешной эксплуатации атакующий должен заманить жертву на вредоносный сайт.

Ранее команда Qihoo 360 заявила, что южнокорейская группировка DarkHotel использует CVE-2020-0674 в своих атаках.

Помимо 0-day, Microsoft устранила ещё десятки уязвимостей, которым был присвоен статус критических. Всем пользователям рекомендуем установить вышедший набор обновлений как можно скорее.

Яндекс подтвердил сбой после жалоб на Музыку, Еду, Лавку и Диск

Во вторник пользователи столкнулись с проблемами сразу в нескольких сервисах «Яндекса». Жалобы поступали на работу «Яндекс Музыки», «Кинопоиска», «Диска», «Еды», «Лавки», «Яндекс Книг», почты, поисковой системы и устройств умного дома с «Алисой».

Первые сообщения о неполадках начали появляться около 13:15 по московскому времени.

По данным сервиса Detector404, за короткое время было зафиксировано более 3,5 тысячи обращений от пользователей. Больше всего жалоб поступило из Москвы и Московской области, Санкт-Петербурга, Самарской и Новосибирской областей.

 

В самой компании подтвердили наличие проблемы.

«У ряда пользователей возникают временные трудности с доступом к некоторым сервисам. Наши специалисты работают над устранением сложностей», — сообщили в пресс-службе «Яндекса».

Пока компания не раскрывает причины произошедшего и не уточняет, связаны ли неполадки с внутренней инфраструктурой или внешними факторами.

На момент публикации специалисты продолжали восстанавливать работу сервисов. По данным Detector404, позже доступность сервисов начала восстанавливаться, однако у части пользователей проблемы могли сохраняться еще некоторое время.

RSS: Новости на портале Anti-Malware.ru