58 уязвимостей устранила Microsoft в ноябрьском патче

58 уязвимостей устранила Microsoft в ноябрьском патче

Во вторник, 14 ноября, Microsoft выпустила традиционные обновления исправив 58 уязвимостей. В числе устраненных проблем три уязвимости нулевого дня.

CVE-2023-36025 позволяет обходить защиту SmartScreen в том случае, если пользователь перейдет по фишинговой ссылке. Она активно используется злоумышленниками.

CVE-2023-36033 дает возможность получить системные привилегии в DWM Core Library. Распространенным сценарием использования также является фишинг.

CVE-2023-36036 также позволяет злоумышленнику повысить привилегии, но уже через Windows Cloud Files Mini Filter Driver. Уязвимость отличается простотой эксплуатации.

похожие материалы

Стрелочка
Стрелочка
Каждое пятое предприятие планирует расширить применение технологии в кибербезопасности
Каждое пятое предприятие планирует расширить применение технологии в кибербезопасности

21% промышленных компаний в мире планируют расширить использование технологий искусственного интеллекта для решения задач кибербезопасности — на основе как внешних ИИ-сервисов, так и собственных разработок.

Трамп хочет закрыть глаза на опасности, создаваемые ИИ, из-за опасений отстать от Китая
Трамп хочет закрыть глаза на опасности, создаваемые ИИ, из-за опасений отстать от Китая

Президент США Дональд Трамп преуменьшил опасения, связанные с быстрыми темпами развития искусственного интеллекта, и выступил против замедления его разработки, подчеркнув приоритет американского лидерства над Китаем.