



Microsoft выпустила 79 исправлений безопасности, в том числе для Windows XP и Skype для Android
В очередной вторник исправлений безопасности компания Microsoft выпустила исправления для 79 уязвимостей в своих продуктах. В том числе, имеется довольно серьезное исправление для Windows, а также офисного пакета Office. Отметим, что 22 уязвимости являются критическими и мы вместе с компанией советуем исправить их как можно быстрее.
Итак, из 22 критических проблем в безопасности продуктов, довольно ожидаемо, что целых 18 из них относятся к приложениям, которые всегда "на передовой" со злоумышленниками, к браузерам компании. Другие 4 уязвимости являются уязвимостями удаленного исполнения кода и относятся к некоторым важным компонентам системы, таким как Remote Desktop Services.
Одной из опасных уязвимостей к которой стоит проявить повышенное внимание является CVE-2019-0863, которая позволяет повышать привилегии пользователя в Windows и уже используется злоумышленниками. Данной проблеме подвержены все известные версии Windows, в том числе последние версии Windows 10. Ошибка кроется в том, как Windows Error Reporting работает с файлами.
CVE-2019-0708 - довольно опасная уязвимость в Remote Desktop Services, которая затрагивает более старые версии Windows, в том числе уже давно не поддерживаемую Windows XP. Однако, обнаруженная проблема вынудила компанию Microsoft выпустить
Интересно, что уязвимость CVE-2019-0932 обнаружена в Skype для Android. Поэтому вторник исправлений безопасности относится и к миллионам пользователей Skype для Android. Обнаруженная проблема позволяет злоумышленнику скрытно прослушивать разговор в приложении. Для того, чтобы воспользоваться уязвимостью, злоумышленник должен позвонить на смартфон Android со Skype с подключенным Bluetooth-устройством.
Другие исправления предназначены для таких продуктов компании, как Office (и Office 365), SharePoint, SQL Server и .NET Framework.
Комментарии
Там для Win10 патчик есть - KB4497936.
Так вот он с первого раза не ставится. Ставим, ребутаемся, проверяем, опачки - снова его предлагают поставить. На второй раз ставится нормально.
Х.з. что это. То ли очередной косяк, то ли так и задумано, что ставится в два захода. Уже и не знаешь, что думать..
По теме
- Исследователи Касперского обнаружили в материнских платах Asus и Gigabyte руткит для Windows
- Вышли ежемесячные исправления безопасности продуктов Microsoft
- AV TEST: Microsoft Defender один из лучших против вирусов вымогателей
- Вышли июньские обновления безопасности продуктов Microsoft
- Windows Defender будет блокировать вредоносные драйверы
- Microsoft выпустила очередные обновления безопасности для своих продуктов
- Слух: Минцифры думает над легализацией нелицензионной Windows
- Запущено тестирование единой службы Microsoft Defender для Windows и Android
- Новые патчи безопасности: исправлено 60 уязвимостей
- Исследователи безопасности подтверждают сокращение вознаграждений от Microsoft