Microsoft патчит 117 дыр, 4 из которых активно эксплуатируются

Microsoft патчит 117 дыр, 4 из которых активно эксплуатируются

Microsoft патчит 117 дыр, 4 из которых активно эксплуатируются

Во второй вторник этого месяца Microsoft по плану выпустила набор патчей, устраняющих 117 уязвимостей. 13 дыр получили статус критических, а 4 вообще активно используются в реальных атаках.

Внимания заслуживает брешь, получившая идентификатор CVE-2021-34448 и затрагивающая скриптовый движок. Киберпреступники атакуют жертв с помощью этой уязвимости, вызывая повреждение памяти.

Поскольку эксплуатация CVE-2021-34448 может привести к выполнению произвольного кода в каждой актуальной версии Windows, баг получил статус критического. Экспертам пока не удалось установить, насколько масштабны кибератаки с использованием CVE-2021-34448.

В сущности, злоумышленникам нужно просто заманить пользователя на определённый сайт. Ещё один вектор — отправить жертве вредоносные файлы .js или .hta в электронном письме.

Специалисты также отметили две уязвимости, допускающие повышения прав до уровня ядра Windows (CVE-2021-33771 и CVE-2021-31979). Эти бреши тоже эксплуатируются в атаках программ-вымогателей, поэтому требуют немедленного патчинга. Эксперты рекомендуют системным администраторам проверить аккаунты в сети на предмет подозрительной активности.

Ещё одна дыра — CVE-2021-34458 — в случае использования приводит к удалённому выполнению кода. Уязвимость получила 9,9 баллов по шкале CVSS. Всем админам, у кого стоят виртуальные машины, рекомендуют срочно пропатчить свои системы.

Чуть менее опасная, но всё же заслуживающая внимания брешь получила идентификатор CVE-2021-34466. Она позволяет обойти беспарольную систему аутентификации в Windows Hello. Подробное описание бага привели исследователи из компании CyberArk.

Россиян лишили доступа к 20 VPN в App Store

Российским пользователям мобильных устройств Apple стали недоступны около 20 VPN-сервисов. Разработчики одного из них прямо заявили, что приложение было удалено по требованию Роскомнадзора. Среди исчезнувших оказались Streisand, V2Box, v2RayTun и одна из версий Happ.

При этом более функциональная версия последнего приложения — Happ - Proxy Utility Plus — в App Store сохранилась.

Об исчезновении около 20 приложений сообщил портал «Код Дурова».

Разработчики v2RayTun назвали причиной скрытия приложения требование Роскомнадзора. В подтверждение они привели фрагмент переписки с Apple, где прямо говорится, что приложение удалено по запросу российского регулятора, который считает, что оно распространяет незаконный контент.

«Настоящим письмом мы уведомляем вас о том, что ваше приложение по требованию Роскомнадзора будет удалено из российского App Store, поскольку оно содержит незаконный в России контент, который не соответствует требованиям „Руководства по проверке приложений“», — такую выдержку из письма Apple приводит Rozetked.

В Google Play те же приложения для Android, которая значительно более распространена в России, остались доступны.

Всего, по состоянию на конец февраля, Роскомнадзор заявил о блокировке 469 VPN-сервисов. В целом активность регулятора по противодействию таким инструментам в текущем году заметно усилилась.

RSS: Новости на портале Anti-Malware.ru