Microsoft патчит 0-day Follina и ещё более 50 уязвимостей

Microsoft патчит 0-day Follina и ещё более 50 уязвимостей

Microsoft патчит 0-day Follina и ещё более 50 уязвимостей

Подоспел ежемесячный набор патчей от Microsoft и его лучше не игнорировать. Среди 55 уязвимостей, устранённых разработчиками в июне, есть знаменитая 0-day Follina, которая уже вовсю используется в различных кибератаках.

Follina, также известная под идентификатором CVE-2022-30190, затрагивает версии Microsoft Office 2013, Office 2016, Office 2019 и Office 2021. В конце мая корпорация представила способ защиты от эксплойта, а теперь вышел полноценный патч.

Кроме того, известно, что Follina используется в атаках операторов Qbot. Как отметили специалисты Proofpoint, киберпреступная группировка TA570 взяла на вооружение соответствующий эксплойт.

Помимо Follina, внимания заслуживает критическая брешь, затрагивающая Windows Network File System (NFS), — CVE-2022-30136. Она позволяет атакующим удалённо выполнить код (RCE), поэтому оперативная установка вышедшего патча настоятельно рекомендуется.

С заплаткой для CVE-2022-30163 также медлить не стоит, поскольку эта дыра в Windows Hyper-V позволяет «гостю» добраться до хоста. Отметим и RCE-баг в Windows LDAP (CVE-2022-30139), тоже получивший критическую степень риска, однако для его эксплуатации атакующему придётся сначала подготовить среду.

Windows 7 и Vista теперь доступны для скачивания с последними патчами

Microsoft прекратила поддержку Windows 7 и тем более Windows Vista много лет назад, современный софт на них почти не работает, а про безопасность и вовсе лучше не вспоминать. Тем не менее эти системы до сих пор живы в мире энтузиастов, коллекционеров и любителей ретро. И вот для таких людей появилась неожиданная радость.

Известный в Windows-сообществе исследователь под ником Bob Pony подготовил специальные ISO-образы Windows 7 и Windows Vista, в которые уже включены все возможные патчи — вплоть до января 2026 года. Да, даже для Vista.

В январе Microsoft выпустила последнее в истории обновление для Windows Vista. Эта система продолжала получать патчи в рамках программы Premium Assurance, и в итоге её «жизненный цикл» растянулся почти на 7000 дней. Теперь все эти обновления аккуратно собраны в одном установочном образе, который можно записать на USB-флешку или даже на DVD — если хочется совсем уж олдскула.

 

Аналогичный образ доступен и для Windows 7, которую многие до сих пор считают одной из лучших версий Windows за всю историю Microsoft. Там тоже собраны все патчи и исправления, выпущенные за годы официальной и расширенной поддержки.

Разумеется, даже с такими обновлениями использовать Windows 7 или Vista в качестве основной системы сегодня — идея сомнительная. Современные браузеры, приложения и драйверы всё чаще просто отказываются с ними работать. Но для экспериментов, виртуальных машин и тестирования старого софта такие образы — настоящая находка.

RSS: Новости на портале Anti-Malware.ru