Ноябрьские патчи Microsoft: 17 критических дыр, одна с эксплойтом

Ноябрьские патчи Microsoft: 17 критических дыр, одна с эксплойтом

Ноябрьские патчи Microsoft: 17 критических дыр, одна с эксплойтом

Ноябрьский набор патчей от Microsoft выглядит серьёзно, поскольку устраняет преимущественно уязвимости, приводящие к удалённому выполнению кода. При этом часть таких брешей получила статус критических.

Всего в ноябре разработчики устранили 112 уязвимостей, 17 — критических. 12 при этом позволяют выполнить код удалённо.

Одна из самых опасных дыр этого месяца получила идентификатор CVE-2020-17087, она присутствует в ядре Windows и позволяет повысить привилегии в системе. Особую тревогу она вызывает из-за наличия эксплойта, который злоумышленники используют в реальных атаках.

По словам исследователей Google Zero Project, которые обнаружили проблему безопасности, баг существует из-за способа обработки ввода-вывода системным драйвером cng.sys.

Также системным администраторам настоятельно рекомендуют обратить внимание на уязвимости CVE-2020-17052 и CVE-2020-17053, затрагивающие скриптовый движок и Internet Explorer. Они также приводят к удалённому выполнению кода.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В августе число DDoS-атак на интернет-провайдеров в России выросло на 86%

Компания StormWall зафиксировала резкий рост кибератак на телеком-отрасль в августе 2025 года. Больше всего досталось интернет-провайдерам: с 1 по 25 августа количество DDoS-атак на них увеличилось на 86% по сравнению с июлем.

По словам экспертов, это связано с ажиотажем вокруг проводного интернета. Из-за проблем с мобильным доступом многие пользователи начали массово подключать кабельные линии, что вызвало скачок нагрузки на ресурсы провайдеров.

Этим и воспользовались злоумышленники, решив «добить» компании с помощью DDoS-атак. Для хакеров провайдеры оказались удобной целью: атаки устраивались по принципу «ковровых бомбардировок» — не на один конкретный адрес, а сразу на целые диапазоны или подсети с сотнями и тысячами IP.

Чаще всего для этого применялись ботнеты. Отразить такие атаки особенно сложно: отключить отдельный адрес не помогает.

Крупные игроки отрасли смогли устоять благодаря профессиональной защите, а вот для региональных провайдеров атаки стали настоящим испытанием. Во многих случаях единственным быстрым решением было подключение сервисов DDoS-защиты.

«Сейчас интернет-провайдеры продолжают работать на фоне повышенной нагрузки, а хакеры всё так же запускают массовые атаки. Мы прогнозируем, что ситуация может затянуться до конца сентября, поэтому провайдерам важно заранее позаботиться о защите своих онлайн-ресурсов», — отметил CEO StormWall Рамиль Хантимиров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru