Microsoft исправила 15 критических уязвимостей
В этом выпуске ежемесячных обновлений безопасности Microsoft исправила в общей сложности 55 уязвимостей из которых 15 являются критическими и направлены на привычные продукты. Исправления затронули такие продукты, как Windows, Office, Microsoft Edge и Internet Explorer.
В первую очередь, речь идет об исправлении уязвимости описанной в CVE-2018-0825, обнаруженной в StructuredQuery и позволяющей удаленно выполнять произвольный код на любой версии Windows. Поэтому, очень важно работать под управлением актуальной версии Windows со всеми доступными обновлениями. Для защиты от атаки достаточно запускать файлы полученные только из проверенны источников.
Свое обновление получает и офисный пакет Microsoft Office, где исправлено в общей сложности 6 найденных в продукте уязвимостей, которые тоже в итоге могут позволить удаленное исполнение кода на целевом компьютере. Как и в предыдущем случае, для эксплуатации уязвимости злоумышленники должны отправить любым доступным способом жертве специально сформированный файл, поэтому рекомендация для защиты от атаки, как и описанная выше.
Как и ранее, исправления для Windows 10 доступны в виде накопительных обновлений, но только для поддерживаемых версий. Обновления для оригинальной Windows 10 RTM и November Update доступны только в рамках LTSB, но не обычным пользователям.
По теме
- Исследователи Касперского обнаружили в материнских платах Asus и Gigabyte руткит для Windows
- Вышли ежемесячные исправления безопасности продуктов Microsoft
- AV TEST: Microsoft Defender один из лучших против вирусов вымогателей
- Вышли июньские обновления безопасности продуктов Microsoft
- Windows Defender будет блокировать вредоносные драйверы
- Microsoft выпустила очередные обновления безопасности для своих продуктов
- Слух: Минцифры думает над легализацией нелицензионной Windows
- Запущено тестирование единой службы Microsoft Defender для Windows и Android
- Новые патчи безопасности: исправлено 60 уязвимостей
- Исследователи безопасности подтверждают сокращение вознаграждений от Microsoft