Патчи от Microsoft закрыли 61 уязвимость, две используются в атаках
Подоспели майские апдейты от Microsoft, в этот раз включающие патчи для 61 уязвимости, две из которых активно используются в реальных кибератаках. Ещё для одной в Сети лежит готовый эксплойт.
Статус критической достался лишь одной бреши из набора — возможности удалённого выполнения кода в Microsoft SharePoint Server. По категориям проблемы в этот раз распределились следующим образом:
17 багов повышения прав;
2 проблемы обхода защитных функций;
27 уязвимостей удалённого выполнения кода; 7 дыр, приводящих к раскрытию информации;
3 возможности провести DoS;
4 бага, допускающих спуфинг.
Две уязвимости, закрытые в мае 2024 года, уже фигурируют в атаках киберпреступников, ещё одна имеет готовый общедоступный эксплойт.
CVE-2024-30040 — обход защитных функций в Windows MSHTML. Атакующему придётся обманом заставить жертву загрузить вредоносный документ, при запуске которого злоумышленник сможет выполнить произвольный код в системе.
CVE-2024-30051 — повышение прав, затрагивающее корневую библиотеку Windows DWM. Киберпреступник может получить привилегии уровня SYSTEM с помощью соответствующего эксплойта. Специалисты «Лаборатории Касперского» утверждают, что именно эта брешь используется в атаках Qakbot.
CVE-2024-30046 — проблема отказа в обслуживании, затрагивающая Microsoft Visual Studio. Готовый эксплойт для этой дыры лежит в Сети, хотя в реальных атаках она пока замечена не была.
Ну, и не обошлось без "багов" конечно, у меня, по крайней мере. Только утром заметил что, если не запускать "Microsoft Store" кнопкой на таскбаре, прямо тыркая мышкой в "Магазин", а выбрать через ПРАВУЮ кнопку в ниспадающем меню, например, "Библиотека", то Винда не понимает какой же ей программой открывать данное приложение... Выбрать напрямую Microsoft Store не получается. Да и нужно ли чтобы все файлы *.app открывались через "Магазин"? ИМХО, это небезопасно. Естественно проверил целостность системных файлов - что-то там, как это часто случается после крупных обновлений, исправило, но не помогло.
UPD! Сейчас проверил - с WhatsApp то же самое если сразу выбрать "Новый чат" или "Новый звонок". При нажатии для открытия приложения такого не происходит. Наверное, есть ещё где-то, но уже не хочется проверять... Ну и там же, в "Плитках" если выбрать Edge, то есть две строки "Удалить"... Короче, как всегда, всё "через одно место"... Вот, реально задолбало! Вроде платный продукт, стоит "не три копейки", а из раза в раз "косяк на косяке" - одно лечат, другое калечат... Зато ИИ, который будет помнить всё, что ты когда-то написал, сказал или сделал, собрались везде напихать... Это же как распухнет Винда от всякого рода логов (или как там будет всё это будет реалитзовано? )...
Мы используем cookie-файлы, чтобы улучшить сервисы для вас. Если ваш возраст менее 13 лет, настроить cookie-файлы должен ваш законный представитель. Больше информации
Комментарии 2