Апрельский набор патчей от Microsoft устраняет две 0-day в Windows 10

Апрельский набор патчей от Microsoft устраняет две 0-day в Windows 10

Апрельский набор патчей от Microsoft устраняет две 0-day в Windows 10

Пандемия и общая неопределённость не помешали Microsoft выпустить апрельский набор патчей. В этих обновлениях разработчики сосредоточились на устранении проблем безопасности, часть которых используется киберпреступниками в реальных атаках.

В общей сложности команда Microsoft в этом месяце избавила пользователей от 133 уязвимостей. 15 брешей при этом получили статус критических.

7 опасных уязвимостей достались системе Windows 10, причём для двух злоумышленники уже успели разработать эксплойты, а также успешно применить их в реальных атаках на пользователей.

Активно эксплуатируемые дыры получили идентификаторы CVE-2020-1020 и CVE-2020-0938, информация о них «гуляет» в открытом доступе уже около месяца. Таким образом, у киберпреступников было время адаптировать новые эксплойты для атак.

Обратите внимание, что в настоящее время злоумышленники продолжают эксплуатировать CVE-2020-1020 и CVE-2020-0938, поэтому очень важно как можно быстрее установить все выпущенные Microsoft обновления.

С подробной информацией, а также со всеми примечаниями к выпуску апрельского набора патчей можно ознакомиться на официальном сайте корпорации.

В МАКС появился фейковый аккаунт министра финансов Липецкой области

В мессенджере МАКС обнаружили поддельный аккаунт министра финансов Липецкой области Светланы Володиной. От её имени мошенники звонят и пишут пользователям. По данным местных СМИ, злоумышленники также создавали фейковые аккаунты других региональных чиновников и пытались выманить личные данные, платёжные реквизиты, логины, пароли и коды подтверждения от различных сервисов.

Об обнаружении ложного аккаунта чиновницы сообщили местные СМИ со ссылкой на пресс-службу регионального Минфина. Аналогичный поддельный аккаунт также появился у председателя липецкого горсовета Бориса Понаморёва.

Ранее звонки и сообщения рассылались от имени председателя липецкого облсовета Владимира Серикова.

Пользователям напомнили базовые правила кибергигиены: не отвечать на сообщения от неизвестных отправителей, не открывать ссылки от непроверенных лиц и не передавать конфиденциальную информацию. Подозрительный аккаунт лучше сразу заблокировать и пожаловаться на него в поддержку платформы.

В марте злоумышленники пытались провести атаку Fake Boss против министра по чрезвычайным ситуациям Камчатского края Сергея Лебедева, однако она оказалась безуспешной. В том случае также использовалась отечественная платформа.

Кроме того, в МАКС начали активно распространять вредоносные приложения, в частности троянец Mamont. Причём злоумышленники атакуют не только отдельных пользователей, но и целые группы, которые перешли на платформу при «переезде» домовых, родительских, дачных и других чатов с уже сформированной аудиторией.

RSS: Новости на портале Anti-Malware.ru