devby 17 лет! Вспоминаем переходный возраст и делимся виш-листом
Support us

Microsoft выпустила экстренный патч, устраняющий уязвимость нулевого дня в Windows

Оставить комментарий
Microsoft выпустила экстренный патч, устраняющий уязвимость нулевого дня в Windows

Брешь позволяет удалённому пользователю выполнить произвольный код на целевой системе. 

Читать далее

20 июля компания Microsoft выпустила внеплановое обновление MS15-078, устраняющее уязвимость нулевого дня во всех поддерживаемых версиях операционной системы Windows, включая ещё не вышедшую Windows 10. Речь идёт об очередной бреши, обнаруженной экспертами безопасности в ходе анализадокументов итальянского производителя шпионского ПО Hacking Team. Напомним, ранее исследователи уже выявили несколько эксплоитов для уязвимостей нулевого дня, в том числе трёх брешей в Adobe Flash Player.

Уязвимость (CVE-2015-2426), обнаруженная экспертом компании FireEye Геньвэем Цзяном (Genwei Jiang) и участником Google Project Zero Матеушем Юржиком (Mateusz Jurczyk), существует из-за ошибки в библиотеке Windows Adobe Type Manager Library при обработке OpenType шрифтов. Её эксплуатация позволяет удаленному пользователю с помощью специально сформированной web-страницы или файла, содержащего шрифт OpenType, выполнить произвольный код на целевой системе с привилегиями пользователя, запустившего приложение.

Уязвимыми являются следующие версии Microsoft Windows: Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1.

Хотя о бреши стало известно задолго до выхода патча, у Microsoft нет данных об эксплуатации её злоумышленниками. Тем не менее, в компании указывают, что код эксплоита может быть написан таким образом, что атакующий сможет постоянно эксплуатировать данную уязвимость.

Читайте также
Microsoft: ИИ-фишинг в 4,5 раза эффективнее традиционного
Microsoft: ИИ-фишинг в 4,5 раза эффективнее традиционного
Microsoft: ИИ-фишинг в 4,5 раза эффективнее традиционного
Windows 11 стала «говорящей»: теперь Copilot выполняет голосовые команды
Windows 11 стала «говорящей»: теперь Copilot выполняет голосовые команды
Windows 11 стала «говорящей»: теперь Copilot выполняет голосовые команды
Microsoft прекратила поддержку Windows 10 и предложила альтернативу
Microsoft прекратила поддержку Windows 10 и предложила альтернативу
Microsoft прекратила поддержку Windows 10 и предложила альтернативу
1 комментарий
Microsoft будет «стучать» вашему боссу, если вы не пользуетесь ИИ
Microsoft будет «стучать» вашему боссу, если вы не пользуетесь ИИ
Microsoft будет «стучать» вашему боссу, если вы не пользуетесь ИИ
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.