Microsoft устранила 49 уязвимостей

Microsoft устранила 49 уязвимостей

Корпорация Microsoft рассказала о выпуске обновления, которое устранило 49 уязвимостей. При этом шесть из них признаны критическими, — с их помощью злоумышленники удаленно могли выполнять произвольный код на инфицированном устройстве.

Специалисты Microsoft отсортировали «закрытые» уязвимости: 19 из них могли повышать привилегии, 23 — позволяли выполнять произвольный код, а одна уязвимость была использована злоумышленниками для спуфинга.

Как сообщает портал BleepingComputer, наиболее популярной уязвимостью была CVE-2022-44698. С помощью нее хакеры могли обходить функции безопасности Windows SmartScreen и создавать вредоносные автономные файлы JavaScript.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?