Вторник патчей от Microsoft: три 0-day, одна используется в кибератаках

Вторник патчей от Microsoft: три 0-day, одна используется в кибератаках

Вторник патчей от Microsoft: три 0-day, одна используется в кибератаках

Microsoft вчера по расписанию выпустила свой очередной набор патчей. В этот раз корпорация устранила три уязвимости нулевого дня (0-day), одна из которых, по словам специалистов, используется в реальных кибератаках.

В общей сложности с майским набором патчей Microsoft избавилась от 75 проблем в безопасности. Восемь багом получили статус критических, поскольку они позволяют злоумышленнику выполнить код удалённо или повысить права в системе.

Что касается 0-day, эксплуатируемая в атаках брешь под идентификатором CVE-2022-26925 затрагивает интерфейс LSARPC. Злоумышленник может использовать её для повышения прав и перехвата запросов на аутентификацию.

«В обновлениях реализован механизм детектирования анонимных попыток соединения в LSARPC. Если такие соединения обнаруживаются, система отклоняет их», — объясняет Microsoft в примечаниях к вышедшим патчам.

Техногигант также посоветовал системным администраторам ознакомиться с советами, которые помогут минимизировать риски, связанные с атаками такого рода. Другие уязвимости нулевого дня получили следующие идентификаторы:

  • CVE-2022-22713 — DoS в Windows Hyper-V.
  • CVE-2022-29972 — затрагивает драйвер Magnitude Simba Amazon Redshift ODBC.

Глава СПЧ уточнил: VPN для дела нужен, но к иноагентам отношение прежнее

Глава СПЧ Валерий Фадеев уточнил своё отношение к VPN после резонанса вокруг его слов о пользователях, которые ищут, что говорит враг. По его словам, эту фразу вырвали из контекста.

На марафоне «Знание. Первые» Фадеев заявил, что VPN является частью большого интернета и полностью отключать такие технологии нельзя.

Через VPN-каналы работают банки, бизнес и связь с зарубежными партнёрами, поэтому резкие ограничения могут привести к экономическим проблемам.

При этом глава СПЧ разделяет использование VPN для дела и доступ к заблокированным СМИ. Своё отношение к «Медузе» и «Дождю», которые в России признаны иноагентами и нежелательными организациями, он не изменил: по словам Фадеева, это пропаганда и точка зрения врага.

Фадеев также прокомментировал реакцию СМИ на свои слова. Он заявил, что журналисты часто стараются упаковать сложную мысль в одно наглое и дерзкое предложение, которое затем расходится по Сети.

Заявление прозвучало на фоне обсуждения возможной платы за зарубежный VPN-трафик в мобильных сетях. Такая инициатива, по данным СМИ, сейчас прорабатывается Минцифры. При этом интерес к VPN растёт: в марте российские пользователи Google Play скачали VPN-приложения 9,2 млн раз, что в 14 раз больше, чем годом ранее.

RSS: Новости на портале Anti-Malware.ru