Вторник патчей от Microsoft: три 0-day, одна используется в кибератаках

Вторник патчей от Microsoft: три 0-day, одна используется в кибератаках

Вторник патчей от Microsoft: три 0-day, одна используется в кибератаках

Microsoft вчера по расписанию выпустила свой очередной набор патчей. В этот раз корпорация устранила три уязвимости нулевого дня (0-day), одна из которых, по словам специалистов, используется в реальных кибератаках.

В общей сложности с майским набором патчей Microsoft избавилась от 75 проблем в безопасности. Восемь багом получили статус критических, поскольку они позволяют злоумышленнику выполнить код удалённо или повысить права в системе.

Что касается 0-day, эксплуатируемая в атаках брешь под идентификатором CVE-2022-26925 затрагивает интерфейс LSARPC. Злоумышленник может использовать её для повышения прав и перехвата запросов на аутентификацию.

«В обновлениях реализован механизм детектирования анонимных попыток соединения в LSARPC. Если такие соединения обнаруживаются, система отклоняет их», — объясняет Microsoft в примечаниях к вышедшим патчам.

Техногигант также посоветовал системным администраторам ознакомиться с советами, которые помогут минимизировать риски, связанные с атаками такого рода. Другие уязвимости нулевого дня получили следующие идентификаторы:

  • CVE-2022-22713 — DoS в Windows Hyper-V.
  • CVE-2022-29972 — затрагивает драйвер Magnitude Simba Amazon Redshift ODBC.
Подпишитесь на новости

Биометрию подозреваемых и осуждённых разрешат обрабатывать без согласия

Российские правоохранительные органы могут получить официальное право обрабатывать биометрические данные подозреваемых, обвиняемых и осуждённых без их личного согласия. Соответствующий законопроект уже внесён в правительство.

Документ планируют рассмотреть на ближайшем заседании кабинета министров, сообщает ТАСС.

Если инициативу поддержат, предварительное разрешение человека для использования его биометрических данных в рамках уголовного преследования больше не потребуется.

К биометрии могут относиться отпечатки пальцев, изображение лица, голос и другие физиологические либо поведенческие характеристики, позволяющие установить личность.

Пока речь идёт только о законопроекте, поэтому конкретный порядок сбора, хранения и использования информации ещё может измениться. Важно и другое: мера распространяется не только на людей, чья вина уже установлена судом, но также на подозреваемых и обвиняемых.

Для остальных граждан предоставление биометрии в Единую биометрическую систему остаётся добровольным. Эти данные используются для дистанционного подтверждения личности, получения финансовых и государственных услуг без предъявления бумажного паспорта. Зарегистрировать биометрию можно через предусмотренные государством сервисы и центры обслуживания.

Новая инициатива фактически разделяет два режима. Для обычного пользователя биометрия остаётся удобной опцией, которую можно подключить по желанию. Для фигуранта уголовного дела она становится инструментом правоохранительной системы, и спрашивать разрешение на её обработку уже не планируют.

RSS: Новости на портале Anti-Malware.ru