Microsoft объявила о закрытии Publisher

Microsoft объявила о закрытии Publisher

Microsoft объявила о закрытии Publisher

Компания Microsoft объявила о планах закрыть проект Publisher в октябре 2026 года. Пользователи данного приложения уже получили рекомендации преобразовать созданные в нём документы в другие форматы, например, Microsoft Word или PDF.

Пользователи пакета Microsoft Office и подписчики облачного сервиса Microsoft 365 сегодня получили уведомления о предстоящем закрытии проекта Publisher.

Соответствующее приложение будет выведено из использования после завершения срока поддержки MS Office 2021 LTSC в октябре 2026 года. Слухи о закрытии проекта начали появляться ещё год назад.

«Вопрос в том, будет ли кто-нибудь скучать по Publisher? В последние годы Microsoft практически не уделяла внимания этому приложению», — отмечается в публикации на портале XDA.

Microsoft Publisher существовал с 1991 года и позиционировался как издательская система начального уровня, представляющая собой более доступную альтернативу продуктам Adobe и Quark. С помощью Publisher пользователи могли создавать визитки, брошюры, календари, плакаты и другие документы.

Для сохранения доступа к документам, созданным в Publisher, Microsoft рекомендует заранее экспортировать их в PDF прямо из программы. Для массового преобразования можно использовать макросы или специализированные онлайн-сервисы.

В качестве альтернативы Publisher Microsoft предлагает использовать приложения Word, PowerPoint или Designer (последний в России недоступен). До октября 2026 года Microsoft обязуется продолжать выпускать обновления безопасности для Publisher.

Стоит отметить, что Publisher стал не единственным продуктом, от которого отказалась Microsoft за последнее время. Неделю назад компания объявила о закрытии сервиса Skype. В конце 2024 года были также прекращены поддержка и развитие приложений «Почта» и «Календарь».

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru