Microsoft устранила баг повышения прав в стеке обслуживания Windows 10

Microsoft устранила баг повышения прав в стеке обслуживания Windows 10

Microsoft устранила баг повышения прав в стеке обслуживания Windows 10

Microsoft выпустила важные обновления для стека обслуживания (servicing stack) в Windows 10. Этот компонент отвечает за установку апдейтов операционной системы. Доработки стека повышают надёжность процесса обновления и устраняют опасную уязвимость.

Как отметила сама Microsoft, новые патчи стека обслуживания должны нивелировать проблему безопасности, допускающую повышение привилегий в системе. Брешь существует из-за некорректной обработки файловых операций со стороны Windows Modules Installer.

Уязвимости присвоили идентификатор CVE-2020-1346. Microsoft описывает её следующим образом:

«Для эксплуатации CVE-2020-1346 злоумышленнику сначала нужно добиться возможности выполнения кода в системе жертвы. После этого атакующий сможет запустить специально созданное приложение».

Задача нового патча, предназначенного для всех последних версий Windows 10, — убедиться, что Windows Modules Installer обрабатывает файловые операции корректно.

Список доступных обновлений для каждого релиза ОС публикуем ниже:

  • Windows 10 2004 / Windows Server версии 2004 — KB4566785.
  • Windows 10 1909 / Windows Server версии 1909 — KB4565554.
  • Windows 10 1903 / Windows Server версии 1903 — KB4565554.
  • Windows 10 1809 / Windows Server 2019 — KB4558997.
  • Windows 10 1803 / Windows Server версии 1803 — KB4565552.
  • Windows 10 1709 — KB4565553.
  • Windows 10 1607 / Server 2016 — KB4565912.
  • Windows 10 1507 / Windows 10 LTSB — KB4565911.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ozon отстранил курьеров за использование данных клиентов

Маркетплейс Ozon сообщил об отстранении от работы курьеров, которые неправомерно использовали личные данные клиенток. Ранее депутат Госдумы Ксения Горячева обратилась к генеральному директору «Озон холдинг» Дмитрию Киму с запросом о мерах, предпринимаемых для защиты персональных данных пользователей.

Как передаёт ТАСС, документ с запросом оказался в распоряжении агентства. Поводом для обращения стали жалобы клиенток маркетплейса на недопустимое поведение курьеров.

В одном случае сотрудник использовал контактный номер покупательницы для личной переписки, в ходе которой допускал грубые и нецензурные выражения. В другом случае клиентка стала жертвой сталкинга — курьер звонил ей с разных номеров и проявлял агрессию в различных формах.

«О двух случаях, указанных в обращении, нам известно — эти курьеры были немедленно отстранены и внесены в чёрный список. Они больше не смогут доставлять заказы для сервисов Ozon, поскольку подобное поведение недопустимо», — сообщили в пресс-службе компании.

В Ozon также отметили, что с 2024 года в компании внедряется система защиты контактных данных клиентов. Теперь курьеры совершают звонки через виртуальные номера и не видят реальные контакты покупателей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru