



Microsoft устранила критические уязвимости IE
В минувший вторник компания Microsoft выпустила 10 обновлений безопасности, которые устранили в общей сложности 33 уязвимости в продуктах компании, включая две критические.
Бюллетень устраняет 11 уязвимостей в Internet Explorer 6 и выше, в том числе для устройств на базе Windows 8 и Windows RT, о которых Microsoft было сообщено в частном порядке. Наиболее серьезные уязвимости позволяли хакерам устанавливать вредоносное ПО на ПК пользователей через специальным образом созданные веб-страницы. Microsoft говорит, что работа в режиме стандартного пользователя позволит смягчить потенциальный ущерб.
Бюллетень устраняет так называемую уязвимость "nuke" в Internet Explorer 8, которая . Атаки с использованием данной уязвимости были направлены на Министерство труда и Министерства энергетики США, которое сосредоточено на тестирование и исследовании ядерного энергии. Сайты указанных ведомств перенаправляли посетителей на вредоносный сайт, загрущающий на их компьютеры троян PoisonIvy. Как сообщается, атаки осуществлены хакерской группировкой из Китая. Тогда Microsoft заявила в четверг, что не может гарантировать, что ошибка будет исправлена в рамках ближайшего цикла обновлений, хотя было выпущено в тот же день.

Остальные восемь уязвимостей имеют статус "важных" и позволяют атакующим перехватывать данные, а также повышать права пользователей и удаленно выполнять произвольный код на зараженных машинах.
затрагивает Windows 8, RT и Windows Server 2012, позволяя хакерам осуществлять DoS-атаки, отправив специально созданный HTTP-заголовок.
Между тем, может привести к спуфингу, если .NET-приложение получит специально созданный XML-файл. Microsoft предупреждает, что данная уязвимость с цифровыми подписями XML могут привести к тому, что хакеры получат доступ к endpoint-функциями, как если бы они являлись авторизованными пользователями.
затрагивает все версии Windows и устраняет уязвимость, позволяющую несанкционировано повысить права пользователя. В данном случае злоумышленнику требуется физический доступ к системе.
, и относятся к Office 2003, 2007 и 2010. Office 2013 не подвержен этим уязвимостям, которые могут привести к установке вредоносных программ и раскрытию информации.
исправляет уязвимость в Lync, которая позволяет внедрить в систему вредоносные программы. В бюллетене Microsoft отмечает, что пользователю предлагается приглашение, ответив на которое он позволит злоумышленнику получить доступ к системе.
Наконец, связана с одним из компонентов Windows Essentials, а именно Windows Writer. Уязвимость может привести к раскрытию информации в случаях, когда пользователь открывает окно Writer с использованием специальным образом созданного URL.
Источник:
Перевод: Really Fenix
По теме
- Исследователи Касперского обнаружили в материнских платах Asus и Gigabyte руткит для Windows
- Вышли ежемесячные исправления безопасности продуктов Microsoft
- AV TEST: Microsoft Defender один из лучших против вирусов вымогателей
- Вышли июньские обновления безопасности продуктов Microsoft
- Windows Defender будет блокировать вредоносные драйверы
- Microsoft выпустила очередные обновления безопасности для своих продуктов
- Слух: Минцифры думает над легализацией нелицензионной Windows
- Запущено тестирование единой службы Microsoft Defender для Windows и Android
- Новые патчи безопасности: исправлено 60 уязвимостей
- Исследователи безопасности подтверждают сокращение вознаграждений от Microsoft

9905
