Windows

Появилось видео работы PoC-эксплойта для дыры BlueKeep в Windows

...
Появилось видео работы PoC-эксплойта для дыры BlueKeep в Windows

Исследователи в области безопасности из антивирусной компании McAfee создали видео, демонстрирующее работу эксплойта для RCE-уязвимости BlueKeep (CVE-2019-0708), которая за последние дни набрала популярность.

Код эксплойта для непропатченной дыры в Windows 10 опубликован на GitHub

...
Код эксплойта для непропатченной дыры в Windows 10 опубликован на GitHub

Специалист, известная под онлайн-псевдонимом «SandboxEscaper», сегодня опубликовала код proof-of-concept (PoC) эксплойта, использующего непропатченную 0-day уязвимость в Windows 10. Это уже пятый эксплойт, публикуемый SandboxEscaper меньше чем за год.

В Сети появляются эксплойты для RCE-дыры BlueKeep в Windows 7 и XP

...
В Сети появляются эксплойты для RCE-дыры BlueKeep в Windows 7 и XP

Эксперты в области безопасности уже разработали эксплойты для RCE-уязвимости в Remote Desktop Services. Напомним, что брешь получила идентификатор CVE-2019-0708 и имя BlueKeep. Специалисты советуют как можно скорее пропатчить свои системы, так как киберпреступники вскоре начнут использовать эти эксплойты.

Удаление идентификаторов SID может привести к сбою в работе Windows

...
Удаление идентификаторов SID может привести к сбою в работе Windows

Microsoft предупреждает пользователей, что удаление идентификаторов безопасности Windows (SID) из списка разрешений может привести к проблемам в работе самой операционной системы, а также установленных приложений. Речь идет об идентификаторах, имеющих специфические «непонятные» имена.

Корпоративные продукты Sophos конфликтуют с майскими патчами в Windows 7

...
Корпоративные продукты Sophos конфликтуют с майскими патчами в Windows 7

Sophos предупреждает пользователей, что корпоративные продукты компании, установленные на системах Windows 7, при попытке инсталляции майского набора патчей могут стать причиной зависания процесса апдейта. Весь процесс зависает на моменте «Настройка обновлений 30%».

Обновления Windows 10 не дают откатить ОС на точку восстановления

...
Обновления Windows 10 не дают откатить ОС на точку восстановления

Microsoft подтвердила наличие очередной проблемы с обновлениями, выпущенными для систем Windows 10. На этот раз апдейты не позволяют «откатить» ОС на точку восстановления, созданную до установки патчей.

Microsoft опубликовала список опасных легитимных приложений

...
Microsoft опубликовала список опасных легитимных приложений

Microsoft составила и опубликовала список легитимных приложений, которые могут быть использованы злоумышленниками для обхода правил безопасности Windows Defender. Корпорация предупреждает, что атакующие могут проникнуть в сети организации, используя эти легитимные программы.

Microsoft выпустила новую версию Attack Surface Analyzer 2.0

...
Microsoft выпустила новую версию Attack Surface Analyzer 2.0

Microsoft выпустила обновление утилиты Attack Surface Analyzer. Версия 1.0 была выпущена семь лет назад, теперь же техногигант анонсировал Attack Surface Analyzer 2.0. Этот инструмент фиксирует изменения, вносимые в систему Windows в процессе инсталляции сторонних приложений.

Microsoft патчит Windows XP для защиты от похожего на WannaCry червя

...
Microsoft патчит Windows XP для защиты от похожего на WannaCry червя

Microsoft настоятельно рекомендует пользователям старых версий Windows (Windows XP, Windows 7, Windows Server 2003, Windows Server 2008 R2 и Windows Server 2008) обновить свои системы с помощью вышедшего вчера апдейта. Корпорация зафиксировала быстро распространяющуюся вредоносную программу, похожую по поведению на WannaCry.

Microsoft Office запрашивает отправку дополнительных данных в Microsoft

...
Microsoft Office запрашивает отправку дополнительных данных в Microsoft

При запуске приложений Word, Excel и PowerPoint Microsoft Office теперь отображает пользователям новое диалоговое окно, которое озаглавлено «Ваши данные, которыми управляете вы». В сущности, это окно запрашивает у вас разрешение на отсылку дополнительных пользовательских данных в Microsoft.