В марте Microsoft устранила в Windows 10 критических дыр и две 0-day

В марте Microsoft устранила в Windows 10 критических дыр и две 0-day

В марте Microsoft устранила в Windows 10 критических дыр и две 0-day

Пришёл мартовский набор патчей от Microsoft, а это значит, что разработчики залатали ряд дыр в операционной системе Windows. В общей сложности корпорация устранила 82 уязвимости, 10 из которых получили статус критических.

72 бреши были отмечены как «важные», а дополнительные две дыры использовались в реальных атаках. При этом в мартовский набор не попали уязвимости в Microsoft Exchange и Chromium-версии браузера Edge.

Напомним, что на прошлой неделе Microsoft выпустила внеплановое обновление, устраняющее опасную связку дыр ProxyLogon, с помощью которой киберпреступники атаковали серверы Microsoft Exchange по всему миру. Часть атак досталась даже российским компаниям.

Всего Microsoft Exchange насчитывал четыре проблемы безопасности, которые получили следующие идентификаторы: CVE-2021-26854, CVE-2021-26855, CVE-2021-26857, CVE-2021-26858. Все они позволяли выполнить вредоносный код удалённо.

Помимо этого, Microsoft опубликовала PowerShell-скрипт под названием Test-ProxyLogon.ps1, задача которого — выявить индикаторы компрометации (IOC) в логах серверов. Параллельно разработчики обновили встроенный антивирус Microsoft Defender, который теперь детектирует веб-шеллы, участвующие в кибератаках.

Что касается двух 0-day, закрытых мартовскими патчами, то их успешно использовали группировки в своих кампаниях. Например, известная кибергруппа Lazarus пыталась взломать специалистов в области кибербезопасности с помощью вредоносных проектов Visual Studio.

Другая 0-day, которой присвоили идентификатор CVE-2021-27077, позволяла повысить свои права в системе и затрагивала компонент Windows — Win32k.

Исследователи взломали защиту Apple Intelligence через инъекцию промпта

Исследователи рассказали о недавно пропатченной уязвимости в Apple Intelligence, которая позволяла обходить встроенные ограничения и заставлять локальную языковую модель выполнять действия по сценарию атакующего.

Подробности атаки описаны сразу в двух публикациях. По словам авторов исследования, им удалось объединить две техники атаки и через инъекцию промпта добиться выполнения вредоносных инструкций на устройстве.

Как объясняют специалисты, запрос пользователя сначала проходит через входной фильтр, который должен отсекать опасный контент. Если всё выглядит безопасно, запрос отправляется в саму модель, а затем уже готовый ответ проверяет выходной фильтр. Если система замечает что-то подозрительное, вызов API просто завершается с ошибкой.

Чтобы обойти эту схему, исследователи собрали эксплойт из двух частей. Сначала они использовали строку с вредоносным содержимым в перевёрнутом виде и добавляли Unicode-символ RIGHT-TO-LEFT OVERRIDE. За счёт этого на экране текст отображался нормально, а вот в «сыром» виде для фильтров оставался перевёрнутым. Это помогало пройти проверку на входе и выходе.

 

Второй частью цепочки стала техника Neural Exec. По сути, это способ подменить или переопределить исходные инструкции модели так, чтобы она начала следовать уже командам атакующего, а не базовым системным ограничениям.

В итоге первая техника позволяла обмануть фильтры, а вторая — заставляла модель вести себя не так, как задумано. Для проверки исследователи прогнали 100 случайных сценариев, комбинируя системные промпты, вредоносные строки и внешне безобидные тексты, например фрагменты из статей Wikipedia. В этих тестах успешность атаки составила 76%.

О проблеме Apple уведомили ещё в октябре 2025 года. С тех пор компания усилила защитные механизмы, а патчи вошли в состав iOS 26.4 и macOS 26.4.

RSS: Новости на портале Anti-Malware.ru