Microsoft устранила 121 уязвимость, 17 критических, 2 — 0-day

Microsoft устранила 121 уязвимость, 17 критических, 2 — 0-day

Microsoft устранила 121 уязвимость, 17 критических, 2 — 0-day

Вчера был второй вторник августа, а это значит, что Microsoft выпустила очередной ежемесячный набор обновлений. В этот раз разработчики устранили в общей сложности 121 уязвимость, среди которых были и 0-day.

17 дыр из этого набора получили статус критических, поскольку они либо позволяют условному злоумышленнику выполнить вредоносный код удаленно, либо приводят к повышению прав в системе.

Если разбить устраненные уязвимости на категории, получаем следующую картину:

  • 64 бреши позволяют повысить права (EoP).
  • 6 — обойти защитные системы.
  • 31 приводят к удаленному выполнению кода.
  • 12 — к раскрытию информации.
  • 7 — DDoS.
  • 1 — спуфинг.

И это не считая тех двенадцати дыр, которые разработчики устранили ранее в браузере Microsoft Edge.

В этом месяце корпорация также закрыла две уязвимости нулевого дня. Одна из них — многострадальная DogWalk, а вторая — CVE-2022-30134. Последняя затрагивает Microsoft Exchange и позволяет атакующему прочитать электронные письма жертвы. Полный список закрытых дыр можно найти на сайте BleepingComputer.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

61% россиян столкнулись с телефонным мошенничеством в III квартале 2025-го

По данным сервиса Kaspersky Who Calls, в третьем квартале 2025 года 61% российских пользователей получили хотя бы один подозрительный звонок. Это почти на 22% больше, чем за тот же период прошлого года. Об этом сообщили представители «Лаборатории Касперского» на форуме «Финополис 2025».

Эксперты отмечают, что телефонные мошенники в этом году стали действовать изощрённее.

Всё чаще жертву заставляют саму позвонить злоумышленникам. Сначала человеку приходит сообщение — в мессенджере, на почту или даже через всплывающее уведомление на фейковом сайте — будто кто-то пытается войти в его аккаунт. Чтобы «защитить» данные, предлагают срочно связаться со службой поддержки по указанному номеру.

Дальше — стандартная схема: во время звонка у жертвы выманивают одноразовый код или другую конфиденциальную информацию.

Главный эксперт «Лаборатории Касперского» Сергей Голованов говорит, что схемы телефонного мошенничества становятся всё более разнообразными:

«Злоумышленники могут не только звонить, но и отправлять вредоносные приложения под видом легальных. Часто используют знакомые легенды — звонки от “службы безопасности”, коммунальных служб, курьеров или “поддержки” онлайн-сервисов. Бывают и сезонные трюки — например, сообщения о доставке цветов или о поступлении в вуз».

Чтобы не попасться на уловки, специалисты советуют:

  • Не передавайте никому пароли, коды из СМС и пуш-уведомлений.
  • Сразу кладите трубку, если разговор кажется подозрительным.
  • Не перезванивайте на номера из странных сообщений.
  • Поставьте определитель номера — он предупредит, если звонок идёт с телефона, на который уже жаловались другие пользователи.

Мошенники становятся всё изобретательнее, но простая бдительность и базовые меры защиты по-прежнему помогают сохранить деньги и нервы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru