В июне Microsoft установила рекорд — 129 пропатченных дыр в Windows

В июне Microsoft установила рекорд — 129 пропатченных дыр в Windows

В июне Microsoft установила рекорд — 129 пропатченных дыр в Windows

Вчера, 9 июня, Microsoft по традиции выпустила очередной набор обновлений для WIndows (Patch Tuesday), который отметился рекордным на данный момент количеством пропатченных уязвимостей — 129.

Это уже третий релиз обновлений, выпущенный после объявления пандемии COVID-19. Надо понимать, что в условиях распространения коронавирусной инфекции на разработчиков ложится дополнительный груз ответственности.

Из-за особенностей массовой удалённой работы Microsoft должна чётко распланировать выход патчей и при этом ничего не сломать.

Из 129 уязвимостей, устранённых в июне, 11 получили статус критических (приводят к удалённому выполнению кода). Ещё 118 брешей были признаны опасными, поскольку допускают повышение прав в системе.

Как сообщили представители Microsoft, в этот раз удалось избежать утечки информации об уязвимостях до выхода патчей. Также разработчики не нашли доказательств эксплуатации каких-либо критических дыр.

Одна из примечательных брешей, получившая идентификатор CVE-2020-1206, затрагивает протокол Server Message Block 3.1.1 (SMBv3) и может быть использована в процессе атаки, позволяющей раскрыть конфиденциальную информацию.

Ещё три критических бага (CVE-2020-1213, CVE-2020-1216 и CVE-2020-1260) присутствуют в скриптовом движке VBScript из-за некорректной обработки объектов в памяти. В результате атакующий может выполнить произвольный код в контексте текущего пользователя.

Также Microsoft расправилась с 11 багами, которые существуют из-за неправильной обработки файлов .LNK (ярлыки). Они позволяют потенциальному злоумышленнику удалённо выполнить код в уязвимой системе.

«Контур» соберёт экспертов по ИИ, антифроду и корпоративной безопасности

«Контур» открыл регистрацию на ежегодную онлайн-конференцию «Совершенно безопасно», которая состоится 22 сентября 2026 года. В этом году мероприятие пройдёт под темой «Искусство управления рисками» — участникам обещают разговор не только о хакерах, но и о сотрудниках, подрядчиках, мошенниках, регуляторах и вездесущем ИИ.

Эксперты обсудят новый ландшафт угроз, трансформацию функций безопасности, инсайдерские риски, антифрод и автоматизацию задач информационной безопасности.

Отдельно корпоративную защиту рассмотрят глазами атакующего и попробуют выяснить, где заканчивается формальное соответствие требованиям и начинается реальная безопасность.

Одним из центральных событий станет дискуссия «Искусственный интеллект: инструмент защиты или скрытая угроза». Спикеры разберут, какие задачи уже можно доверить ИИ, какие риски он приносит вместе с автоматизацией и как меняет работу специалистов по безопасности.

Ещё один заметный формат — экспертный батл «Человек vs система». Его участники поспорят, способны ли технологии компенсировать ошибки сотрудников или человек всё ещё остаётся одновременно главным защитником и главной дырой в корпоративном периметре.

Среди заявленных спикеров — Никита Лисенков из Международной ассоциации корпоративной безопасности ICSA, руководитель по корпоративной безопасности «Брусники» Сергей Сергеев, бизнес-партнёр по инновационному развитию «Гарды» Лука Сафонов, а также эксперты Контур.Эгиды и Staffcop.

Конференция пройдёт онлайн с 10:00 до 16:30 мск. Участие бесплатное, но потребуется предварительная регистрация. Стратегическим информационным партнёром выступает AM Live.

RSS: Новости на портале Anti-Malware.ru