Октябрьский набор апдейтов для Windows: устранены опасные RCE-уязвимости

Октябрьский набор апдейтов для Windows: устранены опасные RCE-уязвимости

Октябрьский набор апдейтов для Windows: устранены опасные RCE-уязвимости

Microsoft выпустила октябрьский набор патчей, устранивший в общей сложности 87 уязвимостей. 12 брешей получили статус критических, 74 — высокую степень опасности. К счастью, как сообщил техногигант, ни одна из дыр не использовалась в реальных атаках.

Интересно, что одну из уязвимостей (CVE-2020-16938) обнаружил исследователь Джонас Л. который остался крайне недоволен программой вознаграждений за баги.

Видимо, затаив некую обиду, Джонас начал рассказывать об уязвимостях в Twitter.

В октябре разработчики устранили три бреши, приводящие к повышению прав (CVE-2020-16885, CVE-2020-16908, CVE-2020-16909), а также три бага раскрытия информации (CVE-2020-16938, CVE-2020-16901, CVE-2020-16937).

Несмотря на отсутствие 0-day в этом наборе патчей, можно отметить потенциально опасные уязвимости, приводящие к удалённому выполнению кода. Например, CVE-2020-16911 позволяет выполнять команды и повышать права в системе жертвы с помощью специально созданного веб-сайта.

Другая брешь — CVE-2020-16947 — допускает удалённое выполнение кода в Microsoft Outlook через отправку специальных электронных писем.

Microsoft рекомендует всем установить октябрьские апдейты, однако на всякий случай напомним, что после них, возможно, придётся ломать голову над новыми багами.

Мессенджер МАКС пропал из магазина Huawei для пользователей с VPN

У мессенджера МАКС возникли новые проблемы в магазинах приложений. На этот раз сервис неожиданно исчез из AppGallery — фирменного магазина Huawei. Пользователи, которые переходили по ссылкам с официального сайта МАКС или пытались найти приложение через поиск, обнаружили странную картину: вместо отечественного мессенджера первым в выдаче красовался Telegram.

Сначала было непонятно, что произошло — технический сбой, ошибка каталога или осознанное решение площадки. Однако вскоре выяснился любопытный нюанс.

Как сообщают СМИ, доступность приложения напрямую зависит от географии пользователя и использования VPN. Если открыть AppGallery из России и без VPN, МАКС по-прежнему находится без проблем. Но стоит включить европейский VPN или попытаться найти приложение из одной из стран Европы, и мессенджер исчезает из поиска.

Получается своеобразная цифровая версия игры в прятки: внутри России МАКС есть, за её пределами — уже не факт.

Это не первый подобный эпизод за последние дни. Ранее проблемы с доступностью МАКС возникли и в App Store. Утром 4 июня пользователи устройств Apple получили уведомление о временной недоступности приложения в магазине.

Тогда разработчики предупреждали, что после удаления программы из App Store могут перестать работать пуш-уведомления о новых сообщениях и звонках, хотя сама переписка продолжит функционировать.

Позже Apple заявила, что удалила приложение в соответствии с правилами соблюдения санкций.

RSS: Новости на портале Anti-Malware.ru