Microsoft патчит 0-day Follina и ещё более 50 уязвимостей

Microsoft патчит 0-day Follina и ещё более 50 уязвимостей

Microsoft патчит 0-day Follina и ещё более 50 уязвимостей

Подоспел ежемесячный набор патчей от Microsoft и его лучше не игнорировать. Среди 55 уязвимостей, устранённых разработчиками в июне, есть знаменитая 0-day Follina, которая уже вовсю используется в различных кибератаках.

Follina, также известная под идентификатором CVE-2022-30190, затрагивает версии Microsoft Office 2013, Office 2016, Office 2019 и Office 2021. В конце мая корпорация представила способ защиты от эксплойта, а теперь вышел полноценный патч.

Кроме того, известно, что Follina используется в атаках операторов Qbot. Как отметили специалисты Proofpoint, киберпреступная группировка TA570 взяла на вооружение соответствующий эксплойт.

Помимо Follina, внимания заслуживает критическая брешь, затрагивающая Windows Network File System (NFS), — CVE-2022-30136. Она позволяет атакующим удалённо выполнить код (RCE), поэтому оперативная установка вышедшего патча настоятельно рекомендуется.

С заплаткой для CVE-2022-30163 также медлить не стоит, поскольку эта дыра в Windows Hyper-V позволяет «гостю» добраться до хоста. Отметим и RCE-баг в Windows LDAP (CVE-2022-30139), тоже получивший критическую степень риска, однако для его эксплуатации атакующему придётся сначала подготовить среду.

Quick Share на Android стал безопаснее — режим «Для всех» урезали

Quick Share на Android снова меняется, на этот раз в сторону большей безопасности. Google убирает возможность держать режим «Для всех» включённым бесконечно долго. Теперь он будет активен только 10 минут.

Изменение заметили журналисты 9to5Google. По их данным, это серверное обновление — то есть отдельный апдейт скачивать, скорее всего, не придётся.

Правда, распространяется нововведение постепенно, так что у кого-то оно появится раньше, у кого-то позже.

Режим «Для всех» позволял любому человеку поблизости отправить вам файл через Quick Share. Удобно? Да. Но и рискованно. Открытое устройство потенциально могло получить нежелательные файлы или запросы на подключение. Похожие истории мы уже видели с AirDrop на iPhone, в итоге Apple тоже отказалась от постоянного режима «для всех».

Теперь Android ограничивает «всеобщую» видимость 10 минутами. Нужно что-то быстро перекинуть — включили, отправили, и режим сам отключится. Это компромисс между удобством и конфиденциальностью.

Если же вы регулярно обмениваетесь файлами с одними и теми же людьми, можно выбрать режим приёма только от контактов, он по-прежнему доступен и остаётся самым безопасным вариантом для постоянного использования.

Если обновление ещё не дошло до вашего устройства, остаётся просто подождать. Но в целом альтернатив хватает: пользователи часто советуют LocalSend (он работает с Android, iOS, Windows, Linux и macOS), а также Blip или KDE Connect.

Тем не менее Quick Share остаётся самым простым вариантом для Android, он встроен в систему и не требует установки дополнительных приложений. А с новым ограничением «Для всех» ещё и станет чуть безопаснее.

RSS: Новости на портале Anti-Malware.ru