В октябре Microsoft закрыла три 0-day в WordPad и Skype для бизнеса

В октябре Microsoft закрыла три 0-day в WordPad и Skype для бизнеса

В октябре Microsoft закрыла три 0-day в WordPad и Skype для бизнеса

Подошёл второй вторник октября 2023-го, а это значит, что Microsoft по плану выкатила набор обновлений. На этот раз разработчики устранили 104 уязвимости, включая три 0-day.

45 пропатченных брешей допускают удалённое выполнение кода, 12 из них получили статус критических. В каждой категории содержится следующее число багов:

  • 26 проблем повышения привилегий.
  • 3 возможности обхода защитных функций.
  • 45 — удалённое выполнение кода (RCE).
  • 12 багов раскрытия информации.
  • 17 — DoS.
  • Одна возможность спуфинга.

Что касается уязвимостей, которые уже успели засветиться в реальных кибератаках, они получили следующие идентификаторы:

  1. CVE-2023-41763 — 0-day, приводящая к повышению прав и затрагивающая Skype для бизнеса. Условный атакующий может добраться до конфиденциальных данных. Проблему обнаружил Флориан Хаузер.
  2. CVE-2023-36563 — возможность раскрытия информации в Microsoft WordPad. Злоумышленник может использовать её для кражи хешей NTLM. Для эксплуатации достаточно отправить жертве документ, который она должна открыть в WordPad.

Помимо этого, Microsoft также реализовала дополнительные меры защиты от техники «HTTP/2 Rapid Reset». Напомним, киберпреступники используют её в DDoS-атаках.

Касперская предложила посчитать, сколько россиян сидят в Telegram через VPN

Президент InfoWatch Наталья Касперская рассказала о любопытном диалоге с Роскомнадзором во время встречи ведомства с российскими разработчиками программного обеспечения. Главной темой неожиданно стала эффективность блокировок Telegram и других интернет-ресурсов.

По словам Касперской, она напрямую спросила представителя Роскомнадзора, считает ли ведомство такие меры успешными. Ответ был однозначным: да, считает.

После этого предпринимательница решила провести небольшой экспресс-опрос прямо в зале и поинтересовалась у участников встречи, кто из них пользуется Telegram. Руки подняли все присутствующие.

На это председательствующий, как утверждает Касперская, отреагировал фразой: «Ну что, тогда у вас и проблем нет».

История быстро разошлась по соцсетям. Сама Касперская признала, что ответ получился остроумным, но вопросов у неё меньше не стало.

«Я не перестаю думать о целесообразности траты времени и государственных средств на то, что вообще не работает», — написала она в своём телеграм-канале.

По мнению главы InfoWatch, специалисты Роскомнадзора прекрасно понимают технические возможности и ограничения современных сетей связи, поэтому вопрос эффективности подобных ограничений заслуживает отдельного обсуждения.

В качестве примера Касперская предложила провести независимое исследование. По её мнению, ВЦИОМ или Mediascope могли бы оценить, сколько россиян сегодня используют VPN и имеют доступ к Telegram, чтобы получить объективную картину происходящего.

Напомним, ранее Роскомнадзор неоднократно критиковал Telegram за несоблюдение требований российского законодательства.

RSS: Новости на портале Anti-Malware.ru