Январь 2010 Февраль 2010 Март 2010 Апрель 2010 Май 2010
Июнь 2010
Июль 2010 Август 2010 Сентябрь 2010
Октябрь 2010
Ноябрь 2010 Декабрь 2010 Январь 2011 Февраль 2011 Март 2011 Апрель 2011 Май 2011 Июнь 2011 Июль 2011 Август 2011 Сентябрь 2011 Октябрь 2011 Ноябрь 2011 Декабрь 2011 Январь 2012 Февраль 2012 Март 2012 Апрель 2012 Май 2012 Июнь 2012 Июль 2012 Август 2012 Сентябрь 2012 Октябрь 2012 Ноябрь 2012 Декабрь 2012 Январь 2013 Февраль 2013 Март 2013 Апрель 2013 Май 2013 Июнь 2013 Июль 2013 Август 2013 Сентябрь 2013 Октябрь 2013 Ноябрь 2013 Декабрь 2013 Январь 2014 Февраль 2014 Март 2014 Апрель 2014 Май 2014 Июнь 2014 Июль 2014 Август 2014 Сентябрь 2014 Октябрь 2014 Ноябрь 2014 Декабрь 2014 Январь 2015 Февраль 2015 Март 2015 Апрель 2015 Май 2015 Июнь 2015 Июль 2015 Август 2015 Сентябрь 2015 Октябрь 2015 Ноябрь 2015 Декабрь 2015 Январь 2016 Февраль 2016 Март 2016 Апрель 2016 Май 2016 Июнь 2016 Июль 2016 Август 2016 Сентябрь 2016 Октябрь 2016 Ноябрь 2016 Декабрь 2016 Январь 2017 Февраль 2017 Март 2017 Апрель 2017
Май 2017
Июнь 2017
Июль 2017
Август 2017 Сентябрь 2017 Октябрь 2017 Ноябрь 2017 Декабрь 2017 Январь 2018 Февраль 2018 Март 2018 Апрель 2018 Май 2018 Июнь 2018 Июль 2018 Август 2018 Сентябрь 2018 Октябрь 2018 Ноябрь 2018 Декабрь 2018 Январь 2019 Февраль 2019 Март 2019 Апрель 2019 Май 2019 Июнь 2019 Июль 2019 Август 2019 Сентябрь 2019 Октябрь 2019 Ноябрь 2019 Декабрь 2019 Январь 2020 Февраль 2020 Март 2020 Апрель 2020 Май 2020 Июнь 2020 Июль 2020 Август 2020 Сентябрь 2020 Октябрь 2020 Ноябрь 2020 Декабрь 2020 Январь 2021 Февраль 2021 Март 2021 Апрель 2021 Май 2021 Июнь 2021 Июль 2021 Август 2021 Сентябрь 2021 Октябрь 2021 Ноябрь 2021 Декабрь 2021 Январь 2022 Февраль 2022 Март 2022 Апрель 2022 Май 2022 Июнь 2022 Июль 2022 Август 2022 Сентябрь 2022 Октябрь 2022 Ноябрь 2022 Декабрь 2022 Январь 2023 Февраль 2023 Март 2023 Апрель 2023 Май 2023 Июнь 2023 Июль 2023 Август 2023 Сентябрь 2023 Октябрь 2023 Ноябрь 2023 Декабрь 2023 Январь 2024 Февраль 2024 Март 2024 Апрель 2024 Май 2024 Июнь 2024 Июль 2024 Август 2024 Сентябрь 2024 Октябрь 2024
1 2 3 4 5 6 7 8 9 10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Microsoft исправляет 118 уязвимостей: критическая угроза для пользователей Windows

Раскрутка Сайта. Раскрутка сайта Москва. SEO раскрутка сайта. Заказать раскрутку сайта. Раскрутка сайта ru.

Золотая осень в Пулковском парке

XI Всероссийский конкурс «Лучшая инклюзивная школа России-2024»

Беляевскую премию вручили за развитие ИТ и искусственного интеллекта

Microsoft выпустила обновление, исправляющее 118 уязвимостей, включая критические. Угроза затрагивает Windows, Hyper-V и другие продукты. Агентство CISA призывает к срочному установлению патчей для защиты систем.

Корпорация Microsoft осуществила выпуск очередного кумулятивного обновления, нацеленного на исправление 118 уязвимостей в своих продуктах. Из данного числа две уязвимости активно эксплуатируются киберзлоумышленниками, три признаны критическими, а 113 классифицированы как важные или высокоопасные. Остальные две считаются средней степени угрозы.

В данные обновления не вошли 25 патчей для браузера Edge, которые были выпущены ранее, в сентябре 2024 года. Примечательно, что пять уязвимостей получили CVE-индексы еще до выхода исправлений, что означает их предварительное обнародование.

Предварительно известные уязвимости CVE-2024-43572, с оценкой 7,8 по CVSS, связана с удаленным выполнением кода в консоли управления Microsoft и активно эксплуатируемая в атаках; CVE-2024-43573 с оценкой 6,5, допускающая подмену информации в платформе Windows MSHTML; CVE-2024-43583, 7,8 бала, касающаяся повышения привилегий Winlogon; CVE-2024-20659 с оценкой 7,1, связана с обходом функций безопасности Windows Hyper-V; CVE-2024-6197 с оценкой 8,8, связана с удаленным выполнением кода в Curl.

Вполне очевидно, что злоумышленники сосредоточились не на самых опасных уязвимостях. Тем не менее, использование данных уязвимостей показывает успешные случаи их эксплуатации. Особо отметим уязвимость CVE-2024-43573 — она схожа с другими уязвимостями MSHTML, активно использованными кибергруппировкой Void Banshee для распространения неблагоприятного ПО Atlantida Stealer.

Компания Microsoft не раскрыла информацию о методах эксплуатации или личностях, стоящих за атаками на две наиболее значимые уязвимости. Лишь для CVE-2024-43572 известны имена исследователей, сообщивших о проблеме. Для CVE-2024-43573 такой информации нет, что, по данным The Hacker News, может указывать на дефективный патч, связанный с прежней уязвимостью.

Агентство по кибербезопасности и защите инфраструктуры США призвало государственные учреждения обновить системы до 29 октября, чтобы нейтрализовать указанные угрозы.

Как отметил Никита Павлов, эксперт по информационной безопасности компании SEQ, выпуск столь значительного количества патчей в один день уже не вызывает удивления и относится к обширному диапазону продуктов Microsoft. Однако, добавил он, пройдёт время, прежде чем компания достигнет полного внедрения безопасности в разработке, и исправления уязвимостей станут исключительными случаями, а не регулярной процедурой. Критические уязвимости CVE-2024-43468, оцененная в 9,8 балла по шкале CVSS, позволяла неавторизованным лицам посредством специальных запросов захватывать контроль над Microsoft Configuration Manager из-за небезопасной обработки запросов. Две другие критические уязвимости касаются компонента Visual Studio Code для Arduino (CVE-2024-43488, 8,8 балла) и сервера протокола RDP (CVE-2024-43582, 8,1 балл). Во втором случае эксплуатация требует создания состояния гонки, что в конечном итоге открывает возможность исполнения произвольного кода в среде RPC.

Мари Краймбрери, Клава Кока, bearwolf и не только! Like FM устраивает звездный девичник

Павел Дуров заявил, что его девушка Юлия Вавилова, прилетевшая с ним в Париж, была беременна и потеряла ребенка из-за стресса

Научные секреты раскроют на Всероссийском фестивале НАУКА 0+

Как понять, какое у тебя давление, без тонометра

Cyprus Business Now: high rents, financial support to wine industry, PwC’s Academy Business Professionals Certificate

Single family residence sells for $2.4 million in San Jose

America’s Greatest Tradition

My husband and I just took our first kid-free vacation. It helped me realize how much he's changed since becoming a father.

Metaphor: ReFantazio's ReViews are in, and the Persona follow-up looks like 2024's unanimous RPG hit

A Quake 2 Remaster dev has rebuilt the game's unique PlayStation port from scratch and released it as a free add-on

Silent Hill 2 players are modding away the fog and freeing the camera to discover hidden detail in the remake

Epic Boss Tim Sweeney says Unreal Engine 6 will be a 'metaverse' joining Fortnite and other Unreal games, including an upcoming 'persistent universe' in development with Disney

Читайте также

«Театр на Цветном» откроет новое здание премьерой спектакля «12 клоунов в поисках счастья»

Дух в движении: как прошел Всероссийский физкультурно-спортивный фестиваль ВОИ для людей с инвалидностью «Сочи-2024»

«Это выпендреж»: какие бонусы Юрий Стоянов требует на съемках



Новости России
Ria.city
Москва

Подмосковные росгвардейцы задержали подозреваемого в краже партии товаров из гипермаркета

Moscow.media


Алексей Сёмин

Руководители российских компаний не готовы довериться нейросетям

Rss.plus
Москва

Синоптик рассказала, когда в Москву придет первый постоянный снег


Кристина Агилера

«Атрофия мышц»: экстремально похудевшая Кристина Агилера встревожила поклонников


News Every Day

Single family residence sells for $2.4 million in San Jose


Москва

Выиграй поездку на Like Party «ДЕВИЧНИК»


Новости тенниса
Даниил Медведев

«Стали хуже после коронавируса»: Медведев неприличным образом привлёк внимание к проблеме с мячами


Спорт в России и мире


Новости Крыма на Sevpoisk.ru
Симферополь

Безногий дрессировщик хищников


Происшествия, события, анонсы, всё, что случилось сегодня, вчера, на этой неделе и всё, что предстоит увидеть завтра в России, в Украине, в мире — сейчас в новостях на Ru24.pro (прямой эфир, прямые публикации, прямые трансляции, мгновенные авторские публикации, полный календарный архив). Последние новости, статьи, объявления, блоги, комментарии, заметки, интервью, всё, о чём пишут, думают, говорят на русском— в режиме онлайн, здесь. Ru24.pro — всегда первые новости на русском.

Ru24.pro — реальные статьи от реальных источников в прямой трансляции (на русском) 24 часа в сутки с возможностью мгновенной авторской публикации в реальном времени и удобной для чтения форме.



Губернаторы России
Москва

Мэр Москвы открыл эстакаду-связку МСД с Волгоградским проспектом

КХЛ. ЦСКА — «Салават Юлаев». Прямая трансляция: смотреть онлайн

Мари Краймбрери, Клава Кока, bearwolf и не только! Like FM устраивает звездный девичник

КОМПАНИЯ «СИМПРЕАЛ» СТАЛА ГЕРОЕМ ПРОГРАММЫ «БИЗНЕС В ДЕТАЛЯХ» НА РБК

Раскрутка Сайта. Раскрутка сайта Москва. SEO раскрутка сайта. Заказать раскрутку сайта. Раскрутка сайта ru.


Опубликовать свою новость сейчас можно самостоятельно, локально в любом городе России по любой тематике, на любом языке мира с мгновенной публикацией — здесь.


Музыкальные новости
Мир

К ноябрю в Катунском заповеднике начнет работу музей меда


«Что споют наши дети и внуки». Зачем Валерий Гергиев прилетел из Макао

Концерт и историческую лекцию ко Дню космических войск провели в Химках

Игорь Бутман привезет в Омск австралийскую певицу Фантине

Сергей Жилин, Игорь Бутман и Алина Ростоцкая выступят на XIX Международном музыкальном фестивале «Джаз на Байкале» - Иркутская область. Официальный портал


Загрузка...

Спонсоры Ru24.pro

Москва

Футболистка из Мытищ завоевала медаль в составе сборной Москвы на турнире в Китае


За прошедшую неделю подмосковные росгвардейцы выезжали более 2100 раз по сигналам «Тревога» с охраняемых объектов

Выиграй поездку на Like Party «ДЕВИЧНИК»

Массаж и лечебная физкультура: показания и противопоказания

Подмосковные росгвардейцы задержали подозреваемого в краже партии товаров из гипермаркета