• UGREEN выпустила в России зарядку Nexode Air на 65 Вт, магнитный аккумулятор MagFlow на 10 000 мА·ч и пауэрбанк Nexode Pro на 200 Вт и 25 000 мАч

    Бренд UGREEN представил ряд новинок, включая зарядное устройство UGREEN Nexode Air 65 Вт, магнитный внешний аккумулятор UGREEN MagFlow 10 000 мА·ч 15 Вт и пауэрбанк UGREEN Nexode Pro 200 Вт 25 000 мА·ч. На все устройства в официальных магазинах бренда предоставляется 2-летняя гарантия, что подтверждает их высокую надежность.
    Читать дальше
  • Китайский маглев разогнался до 800 км/ч всего за 5,3 секунды

    Китайские инженеры поставили новый мировой рекорд на экспериментальной магнитолевитационной установке. Испытательный аппарат смог за несколько секунд разогнаться до скорости, сопоставимой с крейсерской скоростью некоторых пассажирских самолётов.
    Читать дальше
  • Intel продлила срок годности процессоров Core 13-го и 14-го поколения

    На фоне продолжающегося подорожания чипов память DDR4 всё чаще становится выбором пользователей при сборке новых ПК. Руководство Intel в курсе происходящего: компания заявила, что продолжит выпускать совместимые с такими модулями процессоры до тех пор, пока ситуация на рынке не стабилизируется.
    Читать дальше
  • Коллекции CD- и DVD-дисков поразила странная эпидемия — они начали рассыпаться без видимых причин

    Владельцы старых оптических дисков столкнулись с необычным видом деградации носителей, сообщают коллеги с популярного сайта Tom’s Hardware: некоторые CD спустя годы хранения начали самопроизвольно покрываться глубокими трещинами или буквально раскалываться на части. Это происходит вдобавок к общей беде древних оптических носителей — окисл...
    Читать дальше
  • Geely привезла в Россию новый гибридный кроссовер EM-R (3 фото)

    Компания Geely официально запустила на российском рынке продажи новой модификации своего кроссовера EX5 — EM-R. Модель построена на базе архитектуры GEA и представляет собой гибридный автомобиль с увеличенным запасом хода.
    Читать дальше

Microsoft устраняет уязвимости в популярнейших программных продуктах

14 апреля 2017 | Просмотров: 12 680 | Windows / Новости IT
Microsoft устраняет уязвимости в популярнейших программных продуктах

Компания Microsoft устранила в своих программных продуктах три проблемы, получившие широкий резонанс среди пользователей. Одной из уязвимостей нулевого дня стала CVE-2015-0199 в MS Office, которая за счет возможности выполнить произвольный код могла открыть хакерам доступ к компьютеру пользователя, загрузив вредоносное ПО. Проблема затрагивала ПК, работающие под управлением любой ОС Windows, в том числе Windows 10. Заражённый документ Word со встроенным OLE2link объектом можно было получить по электронной почте. Открыв файл, запускался экплоит, который загружал замаскированный под RTF-документ вредоносный HTA-файл с удаленного сервера хакеров, содержащий VBS скрипт. В ходе успешной атаки, злоумышленникам удавалось выполнить произвольный код, загрузить новое вредоносное ПО и получить контроль над компьютером.

До недавнего времени эта уязвимость активно использовалась киберпреступниками по всему миру. В первую очередь такие атаки направлялись на банковское ПО, в которое внедрялся троян Dridex, вредоносы Godzilla и Latentbot. Интересно, что у специалистов Microsoft ушло на устранение проблемы целых полгода — пользователи уведомили о ней еще осенью 2016-го.

По похожему принципу действовала уязвимость CVE-2017-0210 в Internet Explorer. При переходе на вредоносный веб-ресурс пользователь по умолчанию разрешал хакерскому ПО повысить свои права в фирменном браузере от Microsoft. Сама по себе она не являлась критической, но в вместе с другой уязвимостью могла предоставить злоумышленнику возможность выполнить произвольный код с правами текущего пользователя.

CVE 2017-2605 использовала более сложный алгоритм: сначала пользователю нужно было зайти на сторонний сайт, а затем открыть загруженный отсюда документ Office, содержащий специальную вредоносную EPS-картинку. Чтобы загрузить опасное изображение было нельзя, разработчики пока просто отключили EPS-фильтр. Эта мера, уверяют представители Microsoft, временная. Эффективный патч пока находится на тестировании.

Комментарии: 4

  1. Гость_Frankenstein
    14 апреля 2017 13:51 Гость_Frankenstein
    Сколько дыр!
    + 2
    Ответить
  2. Ваше имя
    14 апреля 2017 19:44 Ваше имя
    Решето не залатать!
    + 2
    Ответить
  3. -гость-
    20 апреля 2017 16:14 -гость-
    Каждый раз заявляют, что их новейшая система самая-самая, а потом оказывается, что самая-самая... дырявая.
    + 1
    Ответить
  4. gigantis
    25 апреля 2017 14:36 gigantis
    Самое интересно что не указывают версии ПО на которое распространяются эти проблемы.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.