Октябрьский набор апдейтов для Windows: устранены опасные RCE-уязвимости

Октябрьский набор апдейтов для Windows: устранены опасные RCE-уязвимости

Октябрьский набор апдейтов для Windows: устранены опасные RCE-уязвимости

Microsoft выпустила октябрьский набор патчей, устранивший в общей сложности 87 уязвимостей. 12 брешей получили статус критических, 74 — высокую степень опасности. К счастью, как сообщил техногигант, ни одна из дыр не использовалась в реальных атаках.

Интересно, что одну из уязвимостей (CVE-2020-16938) обнаружил исследователь Джонас Л. который остался крайне недоволен программой вознаграждений за баги.

Видимо, затаив некую обиду, Джонас начал рассказывать об уязвимостях в Twitter.

В октябре разработчики устранили три бреши, приводящие к повышению прав (CVE-2020-16885, CVE-2020-16908, CVE-2020-16909), а также три бага раскрытия информации (CVE-2020-16938, CVE-2020-16901, CVE-2020-16937).

Несмотря на отсутствие 0-day в этом наборе патчей, можно отметить потенциально опасные уязвимости, приводящие к удалённому выполнению кода. Например, CVE-2020-16911 позволяет выполнять команды и повышать права в системе жертвы с помощью специально созданного веб-сайта.

Другая брешь — CVE-2020-16947 — допускает удалённое выполнение кода в Microsoft Outlook через отправку специальных электронных писем.

Microsoft рекомендует всем установить октябрьские апдейты, однако на всякий случай напомним, что после них, возможно, придётся ломать голову над новыми багами.

Карты с бензином под подозрением: Минэнерго заявило о риске сбора данных

Минэнерго России призвало автомобилистов осторожнее относиться к сайтам и сервисам, которые показывают наличие топлива на заправках. В ведомстве считают, что такие площадки могут быть опасны из-за возможного незаконного сбора персональных данных.

По данным министерства, с конца июня 2026 года резко выросла активность интернет-ресурсов, где пользователям предлагают смотреть, на каких АЗС есть бензин или другое топливо. Информация на таких сервисах якобы добавляется самими автомобилистами.

Но в Минэнерго настроены скептически. Ведомство заявило, что анализ опубликованных данных указывает на их недостоверность. Кроме того, специалисты заметили манипуляции сведениями о наличии топлива на заправках.

Проще говоря, если сервис показывает, что где-то точно есть бензин, это еще не значит, что он там действительно есть. Зато риск оставить свои данные на сомнительной площадке вполне реальный.

Предупреждение появилось на фоне сообщений СМИ о быстром росте популярности подобных проектов. Один из них — сервис «ГдеБенз» — якобы собрал около 2 млн посетителей всего за три дня.

При этом сам сервис утверждает, что не требует регистрации, не просит скачивать приложения и не собирает пользовательские данные.

Тем не менее Минэнерго советует не доверять таким ресурсам безоговорочно. Ведомство указывает, что информация о наличии топлива может быть неточной, а сами площадки — использовать интерес автомобилистов для сбора данных или распространения недостоверных сведений.

На днях мы также сообщали о новом зловреде для Android, который маскируется под видом сервиса поиска топлива.

RSS: Новости на портале Anti-Malware.ru