Информационные технологииТехнологииПоиск

MSInsider.ru: Компания Microsoft исправила 77 уязвимостей в своих продуктах

Вчера был очередной вторник исправлений безопасности в продуктах Microsoft. На этот раз компания исправила 77 уязвимостей в своих продуктах, в том числе две довольно опасные уязвимости нулевого дня, которые, по словам компании, уже используются злоумышленниками.
Первая уязвимость нулевого дня  CVE-2019-0880 позволяет, как повышать привилегии пользователя, так и при более сложной реализации выполнять произвольный код. Ей подвержены Windows 8.1, Windows 10, Windows Server 2012, Windows Server 2016 и Windows Server 2019. На этот раз пользователям Windows 7 повезло больше и они оказались защищены.
Вторая же уязвимость нулевого дня - CVE-2019-1132, как раз затрагивает только пользователей Windows 7 и Windows Server 2008. Уязвимость основана на повышении привилегий Win32, что позволит в итоге злоумышленникам контролировать компьютер. Проблема кроется в компоненте Win32k, который может неправильно обрабатывать объект в памяти ПК. В таком случае злоумышленник может запустить произвольный код в kernel mode.
MSInsider.ru: Компания Microsoft исправила 77 уязвимостей в своих продуктах
Для использования уязвимости злоумышленнику сперва необходим доступ к системе, затем он может запустить специальное приложение и получить полный контроль над ПК. В любом случае, стандартный совет заключается в том, чтобы вы не скачивали и не запускали файлы из непроверенных источников, тут отлично подходит. Ну и не забудьте обновить свою систему.
Другие исправления затрагивают инструменты разработчиков .NET Core и ASP .NET Core, операционные системы Windows 10, Windows 8.1 и Windows 8 Embedded, а также Office и SQL.
Stfw.Ru
Читать ✆ в Telegram
* При комментировании просим соблюдать законы Российской Федерации.

Microsoft выпустила исправления для 74 уязвимостей


Сегодня:

12:07 США сбили иранский беспилотник в Ормузском проливе


12:07 Путин ратифицировал договор с Южной Осетией о бессрочном пребывании россиян и осетин на территории двух государств


12:07 Польша объяснила отсутствие Путина среди приглашенных на 80-летие начала Второй мировой


12:07 Договорённость о перемирии в Донбассе впервые запрещает любой огонь


12:07 Двести сорок девять лет назад войска Петра Румянцева выиграли битву при Ларге


12:07 Глава МИД Германии заявил о необходимости диалога с Россией.


05:07 MSInsider.ru: Обновлено: На медленном канале тестирования доступна Windows 10 18362.10005


05:07 MSInsider.ru: OneDrive для iOS получил обновленный интерфейс и не только


05:07 MSInsider.ru: Microsoft начала обновлять Windows 10 1803 (April 2018 Update) до версии 1903


05:07 Число погибших в результате поджога студии Kyoto Animation достигло 23


05:07 Три энергоблока Калининской АЭС отключились из-за остановки трансформатора


05:07 Строители завершили укладку рельсов на Крымском мосту


Новые программы для Windows, Linux и Android.