Microsoft устранила 112 уязвимостей, включая 24 критических RCE-бага - «Новости»
sitename
Новый Outlook не открывает некоторые вложения в формате Excel - «Новости»
Новый Outlook не открывает некоторые вложения в формате Excel - «Новости»
В Южной Корее задержаны взломщики 120 000 IP-камер - «Новости»
В Южной Корее задержаны взломщики 120 000 IP-камер - «Новости»
Фальшивые приложения YouTube и TikTok распространяют Android-троян - «Новости»
Фальшивые приложения YouTube и TikTok распространяют Android-троян - «Новости»
Роскомнадзор сообщил, что заблокировал FaceTime в России - «Новости»
Роскомнадзор сообщил, что заблокировал FaceTime в России - «Новости»
Роскомнадзор заблокировал Snapchat на территории России - «Новости»
Роскомнадзор заблокировал Snapchat на территории России - «Новости»
«У Microsoft никогда ничего не получается с первого раза»: Copilot+PC провалился и только запутал пользователей - «Новости сети»
«У Microsoft никогда ничего не получается с первого раза»: Copilot+PC провалился и только запутал пользователей - «Новости сети»
Samsung и SK hynix угодили в цугцванг: расширять производство памяти страшно, но не расширять — нельзя - «Новости сети»
Samsung и SK hynix угодили в цугцванг: расширять производство памяти страшно, но не расширять — нельзя - «Новости сети»
Micron предала потребителей ради ИИ: выпуск SSD и памяти Crucial будет прекращен навсегда - «Новости сети»
Micron предала потребителей ради ИИ: выпуск SSD и памяти Crucial будет прекращен навсегда - «Новости сети»
Цены на смартфоны взлетят уже в начале 2026 года — и несложно догадаться, почему - «Новости сети»
Цены на смартфоны взлетят уже в начале 2026 года — и несложно догадаться, почему - «Новости сети»
Sony представила A7 V — свою первую полнокадровую камеру с частично-стековым сенсором и бесшумной съёмкой 30 кадров/с за $2900 - «Новости сети»
Sony представила A7 V — свою первую полнокадровую камеру с частично-стековым сенсором и бесшумной съёмкой 30 кадров/с за $2900 - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Microsoft устранила 112 уязвимостей, включая 24 критических RCE-бага - «Новости»

В рамках ноябрьского «вторника обновлений» Microsoft устранила 112 уязвимостей в своих продуктах, включая Windows, Office, Internet Explorer, Edge (EdgeHTML и Chromium), ChakraCore, Exchange Server, Dynamics, Windows Codecs Library, Azure Sphere, Windows Defender, Teams, Azure SDK, Azure DevOps, а также Visual Studio.


Среди патчей этого месяца было исправление для уязвимости CVE-2020-17087, обнаруженной специалистами Google в ядре Windows. Напомню, что, по данным экспертов, эта проблема использовалась хакерами в связке с другой 0-day уязвимостью­, CVE-2020-15999, связанной с работой библиотеки рендеринга шрифтов FreeType, которая входит в состав стандартных дистрибутивов Chrome.


Так, уязвимость в Chrome использовалась для запуска вредоносного кода внутри Chrome, а нулевой день в Windows пускали в ход во время второй части атаки, что позволяло злоумышленникам покинуть безопасный контейнер Chrome и выполнить код уже на уровне ОС (то есть осуществить побег из песочницы).


Как теперь сообщает Microsoft, обнаруженный в ядре Windows 0-day, влиял на все поддерживаемые в настоящее время версии операционной системы, включая все версии после Windows 7 и все дистрибутивы Windows Server.


Помимо этой проблемы в рамках «вторника обновлений» устранили 24 ошибки, допускавших удавленное выполнение произвольного кода (RCE). Баги такого рода были найдены и исправлены в составе: Excel, Microsoft Sharepoint, Microsoft Exchange Server, Windows Network File System, компонента Windows GDI+, диспетчера очереди печати Windows, а также Microsoft Teams.


Помимо Microsoft патчи для своих продуктов, как обычно, выпустили и другие компании:



  • компания Adobe, недавно исправившая критические баги в  Acrobat и Reader, опубликовала исправления для проблем в составе Connect и Reader Mobile;

  • инженеры Google опубликовал подробностио 20 уязвимостях в Android, а также об ошибках, обнаруженных в компонентах MediaTek и Qualcomm;

  • Intel выпустила 36 бюллетеней безопасности.


 

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

В рамках ноябрьского «вторника обновлений» Microsoft устранила 112 уязвимостей в своих продуктах, включая Windows, Office, Internet Explorer, Edge (EdgeHTML и Chromium), ChakraCore, Exchange Server, Dynamics, Windows Codecs Library, Azure Sphere, Windows Defender, Teams, Azure SDK, Azure DevOps, а также Visual Studio. Среди патчей этого месяца было исправление для уязвимости CVE-2020-17087, обнаруженной специалистами Google в ядре Windows. Напомню, что, по данным экспертов, эта проблема использовалась хакерами в связке с другой 0-day уязвимостью­, CVE-2020-15999, связанной с работой библиотеки рендеринга шрифтов FreeType, которая входит в состав стандартных дистрибутивов Chrome. Так, уязвимость в Chrome использовалась для запуска вредоносного кода внутри Chrome, а нулевой день в Windows пускали в ход во время второй части атаки, что позволяло злоумышленникам покинуть безопасный контейнер Chrome и выполнить код уже на уровне ОС (то есть осуществить побег из песочницы). Как теперь сообщает Microsoft, обнаруженный в ядре Windows 0-day, влиял на все поддерживаемые в настоящее время версии операционной системы, включая все версии после Windows 7 и все дистрибутивы Windows Server. Помимо этой проблемы в рамках «вторника обновлений» устранили 24 ошибки, допускавших удавленное выполнение произвольного кода (RCE). Баги такого рода были найдены и исправлены в составе: Excel, Microsoft Sharepoint, Microsoft Exchange Server, Windows Network File System, компонента Windows GDI , диспетчера очереди печати Windows, а также Microsoft Teams. Помимо Microsoft патчи для своих продуктов, как обычно, выпустили и другие компании: компания Adobe, недавно исправившая критические баги в Acrobat и Reader, опубликовала исправления для проблем в составе Connect и Reader Mobile; инженеры Google опубликовал подробностио 20 уязвимостях в Android, а также об ошибках, обнаруженных в компонентах MediaTek и Qualcomm; Intel выпустила 36 бюллетеней безопасности.
CSS
запостил(а)
Dyson
Вернуться назад

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: