Патчи от Microsoft: устранены 128 уязвимостей, есть 0-day и червеобразные

Патчи от Microsoft: устранены 128 уязвимостей, есть 0-day и червеобразные

Патчи от Microsoft: устранены 128 уязвимостей, есть 0-day и червеобразные

В апреле Microsoft устранила в общей сложности 128 уязвимостей с выходом ежемесячного набора патчей. Одна из этих брешей используется в атаках киберпреступников (0-day), а несколько других получили статус критических.

Согласно описанию, общее число критических дыр — 10. Три из них являются червеобразными и позволяют выполнить код без взаимодействия с пользователем.

Среди затронутого софта техногигант перечислил Microsoft Windows и её компоненты, Microsoft Defender и Microsoft Defender для конечной точки, Microsoft Dynamics, Microsoft Edge (Chromium-версия), Exchange Server, Office, SharePoint Server, Windows Hyper-V, DNS Server, Skype, Windows App Store и др.

«Такого большого числа заплаток Microsoft не выпускала с осени 2020 года», — описывает патчи Дастин Чайлдс, исследователь из Zero Day Initiative от Trend Micro.

Эксплуатируемая в атаках брешь получила идентификатор CVE-2022-24521 и 7,8 балла из 10 по шкале CVSS. На данный момент непонятно, насколько масштабны кампании с использованием этого бага, однако эксплойт, скорее всего, доступен большому числу злоумышленников. Исследователи считают, что атакующие задействуют CVE-2022-24521 в связке с другой уязвимостью, приводящей к выполнению кода.

Другая критическая и червеобразная дыра отслеживается под идентификатором CVE-2022-26809. Она получила 9,8 балла по шкале CVSS и позволяет злоумышленнику выполнить код с высокими правами. Эксперты настоятельно рекомендуют не игнорировать этот набор патчей и установить все обновления как можно скорее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В американской Одессе грабители проследили жертву до дома с помощью AirTag

Полиция Флориды провела два ареста в связи с незаконным проникновением в дом супружеской пары, проживающей в г. Одесса. В деле фигурирует смарт-метка AirTag, которая использовалась для слежки с целью грабежа.

В ходе расследования по горячим следам преступления, совершенного в минувшем августе, детективы обнаружили прикрепленный к машине жертв трекер Bluetooth. Как и когда AirTag был там установлен, выяснить пока не удалось.

Найдя с его помощью жилище объектов слежки, домушники напали на них и затолкали в гараж. Однако обчистить коттедж злоумышленникам не удалось: сработала сигнализация, и им пришлось уносить ноги.

 

Производители трекинговых Bluetooth-устройств, а также разработчики Android и iOS, хорошо осведомлены о риске злоупотреблений и принимают меры противодействия слежке через IoT-гаджеты вроде AirTag.

Так, в прошлом году Google и Apple объявили о запуске кросс-платформенной функции DULT, которая предупреждает пользователя об обнаружении нежелательного трекера, а также помогает найти его по звуковому сигналу и отключить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru