Ноябрьские патчи от Microsoft устранили две 0-day, используемые в атаках

Ноябрьские патчи от Microsoft устранили две 0-day, используемые в атаках

В этом месяце Microsoft выпустила патчи для 55 уязвимостей, среди которых есть две бреши нулевого дня. Поскольку 0-day уже активно используются в реальных кибератаках, пользователям рекомендуется не тянуть с установкой вышедших обновлений.

Среди устранённых дыр есть шесть критических, 15 RCE-багов (приводящих к удалённому выполнению кода), а также проблемы утечки информации и повышения прав в атакованной системе.

Затронутыми продуктами в этот раз оказались Microsoft Azure, Chromium-версия браузера Edge, Microsoft Office (Excel, Word и SharePoint), Visual Studio, Exchange Server, Windows Kernel и даже «родной» антивирус Windows Defender.

Эксперты рекомендуют обратить внимание на следующие уязвимости, фигурирующие в ноябрьском наборе апдейтов от Microsoft:

  • CVE-2021-42321 (CVSS:3.1 8.8 / 7.7) — 0-day в Microsoft Exchange Server, приводящая к удалённому выполнению кода. Активно используется в атаках злоумышленников.
  • CVE-2021-42292 (CVSS:3.1 7.8 / 7.0) — тоже используется в атаках и затрагивает Microsoft Excel.
  • CVE-2021-43209 (CVSS:3.1 7.8 / 6.8) — баг в 3D Viewer, который можно задействовать локально. Приводит к удалённому выполнению кода.
  • CVE-2021-43208 (CVSS:3.1 7.8 / 6.8) — ещё одна дыра в 3D Viewer.
  • CVE-2021-38631 (CVSS:3.0 4.4 / 3.9) — уязвимость в Windows Remote Desktop Protocol (RDP), раскрывающая информацию.
  • CVE-2021-41371 (CVSS:3.1 4.4 / 3.9) — RDP-брешь, также приводящая к раскрытию информации.

По словам исследователей из Zero Day Initiative, ноябрь отметился сравнительно малым числом устранённых уязвимостей в продуктах Microsoft.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Telegram планирует выпуск новой фичи для проверки фактов — Fact Сheck

Специалисты нашли функцию Fact Сheck в исходном коде бета-версии Telegram для Android, которая будет проверять новости на фейки. Предполагается, что новая фича будет добавлять поясняющую информацию к новостным публикациям.

В сообщении телеграм-канал «Код Дурова» говорится, что правительства стран смогут выбрать агентства, которые займутся проверкой новостного контента мессенджера.

Пользователи будут видеть, кто работал с той или иной информацией. Однако сами юзеры никак не смогут повлиять на контент.

По мнению Ирины Зиновкиной, руководителя исследовательской группы Positive Technologies, слова которой передают «Известия», фейковые новости стали чаще тревожить население, так как затрагивают актуальные проблемы. Fact Сheck поможет урегулировать информационный поток.

Ведущий эксперт по сетевым угрозам Константин Горбунов отметил, что аудитория Telegram растёт с каждым годом. Многие известные личности и СМИ ведут популярные каналы, где публикуют различные инфоповоды, а иногда и фейковые новости, которые мошенники вбрасывают в Сеть. Лояльность пользователей подрывается, а паника нарастает.

Консультант по информационной безопасности компании R-Vision Майя Пасова предполагает, что новая фича поможет не только снизить количество фейковых новостей, но и повысить доверие аудитории к Telegram.

Константин Горбунов рассмотрел вероятность, что агентства смогут фальсифицировать новостную повестку или совершить ошибку, что введёт пользователей мессенджера в заблуждение. По его мнению, за бюро должен быть установлен жёсткий контроль, чтобы избежать подлогов.

Майя Пасова считает, что у Telegram могут возникнуть определенные сложности с выбором агентств, которые будут определять правдивость контента. Например, в то время как одно бюро считает новость достоверной, другое заявляет о фейке.

Надеемся, что функция Fact Check в Telegram будет активно развиваться, чтобы бороться с фейковым контентом на благо пользователей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru