В марте Microsoft устранила в Windows 10 критических дыр и две 0-day

В марте Microsoft устранила в Windows 10 критических дыр и две 0-day

В марте Microsoft устранила в Windows 10 критических дыр и две 0-day

Пришёл мартовский набор патчей от Microsoft, а это значит, что разработчики залатали ряд дыр в операционной системе Windows. В общей сложности корпорация устранила 82 уязвимости, 10 из которых получили статус критических.

72 бреши были отмечены как «важные», а дополнительные две дыры использовались в реальных атаках. При этом в мартовский набор не попали уязвимости в Microsoft Exchange и Chromium-версии браузера Edge.

Напомним, что на прошлой неделе Microsoft выпустила внеплановое обновление, устраняющее опасную связку дыр ProxyLogon, с помощью которой киберпреступники атаковали серверы Microsoft Exchange по всему миру. Часть атак досталась даже российским компаниям.

Всего Microsoft Exchange насчитывал четыре проблемы безопасности, которые получили следующие идентификаторы: CVE-2021-26854, CVE-2021-26855, CVE-2021-26857, CVE-2021-26858. Все они позволяли выполнить вредоносный код удалённо.

Помимо этого, Microsoft опубликовала PowerShell-скрипт под названием Test-ProxyLogon.ps1, задача которого — выявить индикаторы компрометации (IOC) в логах серверов. Параллельно разработчики обновили встроенный антивирус Microsoft Defender, который теперь детектирует веб-шеллы, участвующие в кибератаках.

Что касается двух 0-day, закрытых мартовскими патчами, то их успешно использовали группировки в своих кампаниях. Например, известная кибергруппа Lazarus пыталась взломать специалистов в области кибербезопасности с помощью вредоносных проектов Visual Studio.

Другая 0-day, которой присвоили идентификатор CVE-2021-27077, позволяла повысить свои права в системе и затрагивала компонент Windows — Win32k.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Платформа Security Vision внесена в Реестр ИИ-решений ЦИТ

Платформа Security Vision, которая используется для автоматизации процессов информационной безопасности, включена в Реестр ИИ-решений Федерального государственного автономного учреждения «Цифровые индустриальные технологии» (ЦИТ).

ЦИТ является одним из ключевых экспертных центров Минпромторга России в области цифровизации промышленности.

Здесь разрабатываются методические рекомендации, аналитика и проекты, направленные на поддержку цифровой трансформации предприятий. Внесение Security Vision в официальный реестр означает, что решение прошло необходимые проверки и подтверждено как использующее технологии искусственного интеллекта для решения задач кибербезопасности.

По данным разработчиков, в платформе применяются ИИ-механизмы для автоматизации рутинных процессов в области защиты информации. Речь идёт о выявлении и анализе инцидентов, управлении уязвимостями, повышении эффективности работы специалистов и ускорении реакции на киберугрозы.

Такой подход позволяет предприятиям более оперативно выявлять потенциальные атаки, распределять ресурсы и обеспечивать устойчивую защиту критически важных систем.

Отдельное внимание уделяется промышленным предприятиям, где цифровизация идёт ускоренными темпами, а нагрузка на службы информационной безопасности постоянно растёт.

Использование ИИ-инструментов в таких условиях рассматривается как один из способов адаптироваться к изменяющемуся ландшафту угроз и поддерживать необходимый уровень киберустойчивости.

Напомним, на днях мы сообщали, что платформа Security Vision и модули, созданные на её основе, прошли сертификацию ФСТЭК России. Сертификат соответствия № 4964 от 19 августа 2025 года подтверждает, что решение отвечает требованиям по 4-му уровню доверия, включая контроль отсутствия недекларированных возможностей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru