Microsoft патчит 0-day Follina и ещё более 50 уязвимостей

Microsoft патчит 0-day Follina и ещё более 50 уязвимостей

Microsoft патчит 0-day Follina и ещё более 50 уязвимостей

Подоспел ежемесячный набор патчей от Microsoft и его лучше не игнорировать. Среди 55 уязвимостей, устранённых разработчиками в июне, есть знаменитая 0-day Follina, которая уже вовсю используется в различных кибератаках.

Follina, также известная под идентификатором CVE-2022-30190, затрагивает версии Microsoft Office 2013, Office 2016, Office 2019 и Office 2021. В конце мая корпорация представила способ защиты от эксплойта, а теперь вышел полноценный патч.

Кроме того, известно, что Follina используется в атаках операторов Qbot. Как отметили специалисты Proofpoint, киберпреступная группировка TA570 взяла на вооружение соответствующий эксплойт.

Помимо Follina, внимания заслуживает критическая брешь, затрагивающая Windows Network File System (NFS), — CVE-2022-30136. Она позволяет атакующим удалённо выполнить код (RCE), поэтому оперативная установка вышедшего патча настоятельно рекомендуется.

С заплаткой для CVE-2022-30163 также медлить не стоит, поскольку эта дыра в Windows Hyper-V позволяет «гостю» добраться до хоста. Отметим и RCE-баг в Windows LDAP (CVE-2022-30139), тоже получивший критическую степень риска, однако для его эксплуатации атакующему придётся сначала подготовить среду.

Минцифры готовится стать главным по искусственному интеллекту в России

Минцифры планируют официально наделить полномочиями по развитию и регулированию искусственного интеллекта в России. Ведомство будет анализировать большие фундаментальные модели, разрабатывать меры поддержки отрасли и помогать чиновникам внедрять нейросети в государственное управление.

Соответствующий проект постановления опубликован для общественного обсуждения.

Документ вносит изменения в положение о Минцифры, действующее с 2008 года. Если проект примут, министерство займётся анализом развития больших фундаментальных моделей и подготовкой предложений по совершенствованию правил их создания, внедрения и использования.

Отдельным направлением станет стимулирование российских ИИ-разработок. Какие именно меры поддержки предложит ведомство, пока не уточняется. Зато круг ответственности уже выглядит внушительно: от наблюдения за развитием моделей до формирования условий, в которых они должны расти, работать и желательно не устраивать регулятору сюрпризов.

Минцифры также будет оказывать методическую поддержку федеральным, региональным и муниципальным органам. Проще говоря, ведомство должно объяснять госструктурам, куда встраивать ИИ, как его применять и каким образом добиться от технологии реальной эффективности.

Изменения связаны с законом «О поддержке развития технологий искусственного интеллекта в РФ», основные положения которого вступили в силу 1 сентября 2026 года. Сам закон предусматривает наличие уполномоченного федерального органа в сфере ИИ, но напрямую его не называет. Теперь правительство собирается закрепить эту роль за Минцифры.

Как отмечают опрошенные ComNews юристы, проект практически дословно переносит предусмотренные законом полномочия в положение о министерстве.

RSS: Новости на портале Anti-Malware.ru