Windows

Windows

МВД предупреждает о фишинговой атаке на госучреждения

...
МВД предупреждает о фишинговой атаке на госучреждения

МВД России со ссылкой на ФСТЭК России предупредило о волне атак на органы власти и объекты критической информационной инфраструктуры России.

Уязвимость в ядре Windows используется в атаках для получения прав SYSTEM

...
Уязвимость в ядре Windows используется в атаках для получения прав SYSTEM

Опасная уязвимость, затрагивающая ядро Windows, уже фигурирует в реальных кибератаках. CISA уже предупредила госорганы США о необходимости принять меры против эксплуатации бреши.

Спецвозможности Windows позволяют скрыть вредоносную активность от EDR

...
Спецвозможности Windows позволяют скрыть вредоносную активность от EDR

ИБ-исследователь из Akamai обнаружил, что фреймворк Microsoft UI Automation (UIA) можно использовать для скрытной кражи конфиденциальных данных, перенаправления жертвы на вредоносные сайты, чтения и записи сообщений в WhatsApp и Slack.

Последний набор патчей от Microsoft в 2024-м закрыл 71 брешь и одну 0-day

...
Последний набор патчей от Microsoft в 2024-м закрыл 71 брешь и одну 0-day

Microsoft разродилась последним в 2024 году набором патчей, который на этот раз устраняет 71 уязвимость, включая одну уже фигурирующую в кибератаках брешь (0-day).

Игры от Ubisoft теперь не вылетают на компьютерах с Windows 11 24H2

...
Игры от Ubisoft теперь не вылетают на компьютерах с Windows 11 24H2

Microsoft частично сняла блокировку обновления до Windows 24H2 для компьютеров с установленными играми от Ubisoft. Ранее сообщалось о постоянных сбоях и проблемах с совместимостью.

TPM 2.0 получил статус непреложного стандарта для Windows 11

...
TPM 2.0 получил статус непреложного стандарта для Windows 11

Компания Microsoft обновила аппаратные и программные требования для Windows 11, оговорив непременное условие — совместимость с TPM 2.0. В противном случае апгрейд Windows 10, которую в будущем году снимут с поддержки, станет невозможным.

Новую уязвимость слива NTLM-токенов в Windows пока прикрыли микропатчем

...
Новую уязвимость слива NTLM-токенов в Windows пока прикрыли микропатчем

Специалисты ACROS Security выявили еще один вектор атаки на Windows с целью кражи токенов NTLM. О новой уязвимости 0-day доложено в Microsoft; пока там готовят фикс, можно воспользоваться заплатками, созданными командой 0patch.

Взломана система активации Windows и Microsoft Office

...
Взломана система активации Windows и Microsoft Office

Кибергруппировка Massgrave заявила о взломе механизма активации продуктов Microsoft, включая корпоративные лицензии с возможностью активации расширенных обновлений безопасности (Extended Security Updates program — ESU).

Бесплатный неофициальный патч закрывает 0-day в Windows Server 2012

...
Бесплатный неофициальный патч закрывает 0-day в Windows Server 2012

Специалисты 0patch подготовили бесплатные неофициальные патчи, устраняющие уязвимость нулевого дня в защитном механизме Windows Mark of the Web (MotW). Напомним, MotW помечает файлы, загруженные из непроверенных источников.

Опубликован PoC-код к уязвимости ksthunk.sys, которую MS считает закрытой

...
Опубликован PoC-код к уязвимости ksthunk.sys, которую MS считает закрытой

Независимый исследователь выявил в драйвере ядра ksthunk.sys уязвимость, позволяющую повысить привилегии в Windows. В Microsoft заявили, что проблема уже решена, однако проверка новейшего выпуска ОС (Windows 11 23H2) показала, что это не так.