Microsoft закрыла доступ к облачным сервисам 50% российских организаций

Microsoft закрыла доступ к облачным сервисам 50% российских организаций

Microsoft закрыла доступ к облачным сервисам 50% российских организаций

С 15 мая Microsoft начала ограничивать доступ к своим облачным сервисам из России. По оценке ГК Softline, с блокировкой подписок, приобретенных в рамках партнерской программы CSP, уже столкнулись более половины клиентских организаций.

Их аккаунты Visio Online, Project Online, Power BI переведены в состояние «suspended» — «приостановлен». Отключение не было полной неожиданностью: Microsoft предупредила российских CSP-партнеров о вводе ограничений, связанном с западными санкциями, два месяца назад.

Блокировки доступа к облачным службам MS из России должны были стартовать 20 марта, затем срок был сдвинут на 31 марта. А по факту ограничительные меры начали действовать с середины прошлого месяца.

Процедуру ухода с российского рынка Microsoft, как и многие другие зарубежные компании, запустила в 2022 году. Сворачивание деловых операций происходит поэтапно, однако полностью разрывать связи с Россией техногигант, по всей видимости, не планирует.

Нет худа без добра: массовый исход западных вендоров подстегнул отечественные разработки. Страна взяла курс на импортозамещение; по оценке экспертов, через несколько лет внутренний рынок софта сможет на 90% обеспечить потребности российского бизнеса.

Microsoft закрыла две 0-day в Defender, которые уже используют в атаках

Microsoft срочно выкатывает патчи для двух уязвимостей во встроенном антивирусе Defender, которые уже эксплуатируются в реальных кибератаках. Получается, тот самый защитник Windows сам оказался точкой входа для злоумышленников.

Первая уязвимость — CVE-2026-41091 — затрагивает движок Microsoft Malware Protection. Из-за ошибки при обработке ссылок перед доступом к файлам злоумышленник может повысить привилегии до SYSTEM.

Вторая проблема — CVE-2026-45498 — находится в Microsoft Defender Antimalware Platform. Её эксплуатация позволяет вызвать отказ в обслуживании на незащищённых Windows-устройствах. Проще говоря, систему можно уронить или привести в нерабочее состояние.

Microsoft выпустила патчи в версиях Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. Компания утверждает, что большинству пользователей ничего делать не нужно: Defender обычно обновляет движок и платформу автоматически.

Но полностью полагаться на «оно само» — идея для смелых. Лучше открыть Безопасность Windows → Защита от вирусов и угроз → Обновления защиты и вручную проверить наличие апдейтов. Особенно если устройство рабочее, серверное или просто жаль его отдавать под эксперименты атакующих.

CISA уже добавила обе уязвимости в каталог Known Exploited Vulnerabilities и обязала федеральные ведомства США закрыть их до 3 июня.

RSS: Новости на портале Anti-Malware.ru