Вторник патчей: устранены 5 0-day дыр, одна используется в атаках

Вторник патчей: устранены 5 0-day дыр, одна используется в атаках

Вторник патчей: устранены 5 0-day дыр, одна используется в атаках

Апрельский вторник патчей от Microsoft отметился заплатками для пяти уязвимостей нулевого дня (0-day), а также устранением ещё нескольких критических брешей в Microsoft Exchange. Разработчики рекомендуют всем установить обновления.

В общей сложности Microsoft разобралась со 108 уязвимостями, из которых 19 были признаны критическими, а 89 — важными. Причём в этот набор не входят шесть дыр в браузере Edge, которые также нашлись в этом месяце.

Из пяти 0-day уязвимостей как минимум одна используется в реальных атаках:

  • CVE-2021-27091 — повышение привилегий в службе RPC Endpoint Mapper.
  • CVE-2021-28312 — DoS-уязвимость в Windows NTFS.
  • CVE-2021-28437 — возможность раскрытия информации в Windows Installer.
  • CVE-2021-28458 — повышение прав в библиотеке Azure ms-rest-nodeauth.
  • CVE-2021-28310 — повышение привилегий в Win32k (по данным специалистов «Лаборатории Касперского», используется в реальных кибератаках).

Помимо этого, разработчики устранили четыре критические бреши в Microsoft Exchange, которые недавно обнаружило Агентство национальной безопасности (АНБ) США.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Разбойники украли у подростка 60 тыс. рублей через Telegram

Гастролировавшее в Москве криминальное трио обманом выманило у 16-летней жертвы цифровые открытки Telegram на сумму 60 тыс. руб. и попыталось отнять криптовалюту. Подозреваемые задержаны и вскоре, вероятно, предстанут перед судом.

Следствием установлено, что 3 ноября трое молодых людей предложили юному жителю столицы совместно снять видеоролик и с этой целью встретиться у выхода из метро «Пушкинская».

В ходе встречи его пригласили в автомобиль и, угрожая пистолетом, потребовали выдать цифровые открытки из мессенджера.

Забрав у жертвы мобильник, злоумышленники перевели на свой аккаунт виртуальные активы на общую сумму 60 тыс. рублей. Их внимание также привлекло криптовалютное приложение; подросток не растерялся и соврал, что в кошельке скопилось более 9 млн рублей.

В итоге его отправили домой для совершения перевода. Вместо этого находчивый юнец вызвал полицию.

Уголовное дело возбуждено по признакам совершения преступлений, предусмотренных ч. 2 ст. 162 УК РФ (разбой в составе ОПГ, до 10 лет лишения свободы) и п. «б» ч. 3 ст. 163 УК РФ (вымогательство с целью получения имущества в особо крупном размере, до 15 лет лишения свободы).

Фигуранты идентифицированы как молодые люди 2003, 2007 и 2010 годов рождения. Их удалось задержать на территории Калужской области; для проведения следственных действий все переправлены в столицу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru