Microsoft патчит 117 дыр, 4 из которых активно эксплуатируются

Microsoft патчит 117 дыр, 4 из которых активно эксплуатируются

Microsoft патчит 117 дыр, 4 из которых активно эксплуатируются

Во второй вторник этого месяца Microsoft по плану выпустила набор патчей, устраняющих 117 уязвимостей. 13 дыр получили статус критических, а 4 вообще активно используются в реальных атаках.

Внимания заслуживает брешь, получившая идентификатор CVE-2021-34448 и затрагивающая скриптовый движок. Киберпреступники атакуют жертв с помощью этой уязвимости, вызывая повреждение памяти.

Поскольку эксплуатация CVE-2021-34448 может привести к выполнению произвольного кода в каждой актуальной версии Windows, баг получил статус критического. Экспертам пока не удалось установить, насколько масштабны кибератаки с использованием CVE-2021-34448.

В сущности, злоумышленникам нужно просто заманить пользователя на определённый сайт. Ещё один вектор — отправить жертве вредоносные файлы .js или .hta в электронном письме.

Специалисты также отметили две уязвимости, допускающие повышения прав до уровня ядра Windows (CVE-2021-33771 и CVE-2021-31979). Эти бреши тоже эксплуатируются в атаках программ-вымогателей, поэтому требуют немедленного патчинга. Эксперты рекомендуют системным администраторам проверить аккаунты в сети на предмет подозрительной активности.

Ещё одна дыра — CVE-2021-34458 — в случае использования приводит к удалённому выполнению кода. Уязвимость получила 9,9 баллов по шкале CVSS. Всем админам, у кого стоят виртуальные машины, рекомендуют срочно пропатчить свои системы.

Чуть менее опасная, но всё же заслуживающая внимания брешь получила идентификатор CVE-2021-34466. Она позволяет обойти беспарольную систему аутентификации в Windows Hello. Подробное описание бага привели исследователи из компании CyberArk.

Более 2 млн детей оказались под защитой фильтров Яндекса

Яндекс отчитался о том, как защищал детей в интернете и на городских улицах в 2025 году и первом квартале 2026-го. К концу марта число детских аккаунтов в Яндекс ID превысило 2 млн — на 15% больше, чем годом ранее. Детский аккаунт фильтрует контент в Поиске, Браузере, Яндекс Музыке, Кинопоиске, Яндекс Книгах и на Станциях с Алисой.

Взрослые сайты скрываются, песни с нецензурной лексикой не включаются, а Алиса после распознавания детского голоса автоматически переходит в строгий режим. Родительским контролем пользуются более трети владельцев Яндекс Станций.

Для тех, кто не завёл ребёнку отдельный аккаунт, в Поиске работает «Семейный режим». Только за первый квартал 2026 года его хотя бы раз включили 3,2 млн человек. В 2025-м дополнительная фильтрация появилась и в Шедевруме: сервис скрывает неподходящие изображения и отказывается создавать их по прямому запросу.

Контент проверяют не только алгоритмы, но и живые модераторы. С октября 2025-го по март 2026-го Яндекс Музыка пометила знаком «!» более 78 тыс. треков и выпусков подкастов с нецензурной лексикой или описанием насилия. Случайно включить ребёнку музыкальный словарь портового грузчика стало немного сложнее.

Компания также взялась за цифровую грамотность. Урок Яндекса о нейросетях и безопасности прошли свыше 2,6 млн школьников. В отдельном курсе появились занятия о дипфейках и обмане в онлайн-играх: за 2025 год и первый квартал 2026-го их освоили 58,4 тыс. детей.

За пределами экранов Яндекс Такси вложил 200 млн рублей в детские автокресла и подготовку водителей. Карты и Навигатор отметили более 50 тыс. участков дорог возле школ, где автомобилистам напоминают сбросить скорость.

Все цифры приводит сам Яндекс. Согласно отчёту (PDF), компания строит вокруг детей цифровой забор сразу в нескольких сервисах. Но даже самый умный фильтр пока не отменяет старый добрый разговор с родителями.

RSS: Новости на портале Anti-Malware.ru