Добавить новость

Источник 360.ru: мужчину затянуло в тигельный пресс на Полярной улице в Москве

Пенсионерка попалась под руку пьяному мигранту в Москве: Жестокость объяснил полковник МВД. Есть три причины

Проект для арабских туристов запустили в Москве

Семья из Пермского края победила в конкурсе Ирины Дубцовой «Главное – Семья»



Новости сегодня

Новости от TheMoneytizer

Microsoft исправляет 118 уязвимостей: критическая угроза для пользователей Windows

Microsoft выпустила обновление, исправляющее 118 уязвимостей, включая критические. Угроза затрагивает Windows, Hyper-V и другие продукты. Агентство CISA призывает к срочному установлению патчей для защиты систем.

Корпорация Microsoft осуществила выпуск очередного кумулятивного обновления, нацеленного на исправление 118 уязвимостей в своих продуктах. Из данного числа две уязвимости активно эксплуатируются киберзлоумышленниками, три признаны критическими, а 113 классифицированы как важные или высокоопасные. Остальные две считаются средней степени угрозы.

В данные обновления не вошли 25 патчей для браузера Edge, которые были выпущены ранее, в сентябре 2024 года. Примечательно, что пять уязвимостей получили CVE-индексы еще до выхода исправлений, что означает их предварительное обнародование.

Предварительно известные уязвимости CVE-2024-43572, с оценкой 7,8 по CVSS, связана с удаленным выполнением кода в консоли управления Microsoft и активно эксплуатируемая в атаках; CVE-2024-43573 с оценкой 6,5, допускающая подмену информации в платформе Windows MSHTML; CVE-2024-43583, 7,8 бала, касающаяся повышения привилегий Winlogon; CVE-2024-20659 с оценкой 7,1, связана с обходом функций безопасности Windows Hyper-V; CVE-2024-6197 с оценкой 8,8, связана с удаленным выполнением кода в Curl.

Вполне очевидно, что злоумышленники сосредоточились не на самых опасных уязвимостях. Тем не менее, использование данных уязвимостей показывает успешные случаи их эксплуатации. Особо отметим уязвимость CVE-2024-43573 — она схожа с другими уязвимостями MSHTML, активно использованными кибергруппировкой Void Banshee для распространения неблагоприятного ПО Atlantida Stealer.

Компания Microsoft не раскрыла информацию о методах эксплуатации или личностях, стоящих за атаками на две наиболее значимые уязвимости. Лишь для CVE-2024-43572 известны имена исследователей, сообщивших о проблеме. Для CVE-2024-43573 такой информации нет, что, по данным The Hacker News, может указывать на дефективный патч, связанный с прежней уязвимостью.

Агентство по кибербезопасности и защите инфраструктуры США призвало государственные учреждения обновить системы до 29 октября, чтобы нейтрализовать указанные угрозы.

Как отметил Никита Павлов, эксперт по информационной безопасности компании SEQ, выпуск столь значительного количества патчей в один день уже не вызывает удивления и относится к обширному диапазону продуктов Microsoft. Однако, добавил он, пройдёт время, прежде чем компания достигнет полного внедрения безопасности в разработке, и исправления уязвимостей станут исключительными случаями, а не регулярной процедурой. Критические уязвимости CVE-2024-43468, оцененная в 9,8 балла по шкале CVSS, позволяла неавторизованным лицам посредством специальных запросов захватывать контроль над Microsoft Configuration Manager из-за небезопасной обработки запросов. Две другие критические уязвимости касаются компонента Visual Studio Code для Arduino (CVE-2024-43488, 8,8 балла) и сервера протокола RDP (CVE-2024-43582, 8,1 балл). Во втором случае эксплуатация требует создания состояния гонки, что в конечном итоге открывает возможность исполнения произвольного кода в среде RPC.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Собянин: в «Сколково» открылась инновационная школа «Сколка»

Волжская ГЭС подготовилась к отопительному сезону

Пенсионерка попалась под руку пьяному мигранту в Москве: Жестокость объяснил полковник МВД. Есть три причины

Культурная неделя: выбор «Известий»

Музыкальные новости

Семья из Пермского края победила в конкурсе Ирины Дубцовой «Главное – Семья»

Ростовский-на-Дону электровозоремонтный завод Желдорреммаш восстановил электровоз серии ВЛ82М

Дипломат Лаврентьев: при Трампе имеется шанс остановить войну на Ближнем Востоке

Театр из Лосино-Петровского принял участие в международном фестивале

Новости России

Совладельцев «Русских фондов» выпустили из дома // Фигурантам резонансного дела о хищениях смягчили меры пресечения

Синоптики спрогнозировали облачность и до +3 градусов в Москве 14 ноября

«Даже в современных российских фильмах я не видел пропаганды чайлдфри»

ФК «Локомотив» обвинил Дзюбу в нарушении этики и неуважении к футболу в России

Экология в России и мире

«Ты водишь!» на «Авторадио – Санкт-Петербург»

Современный литературный критик. Литературная критика произведений.

В Великом Новгороде пройдет Международный образовательный фестиваль «Открытое искусство»

Новый этап развития: состоялось перерождение бренда ICDMC

Спорт в России и мире

«Он долго будет править». Борис Беккер — о лидерстве Янника Синнера в рейтинге ATP

Рыбакина узнала партнеров по необычному турниру

Карлос Алькарас заболел простудой перед стартовым матчем Итогового чемпионата ATP

Футболисты «Ювентуса» сфотографировались с Медведевым на Итоговом турнире ATP

Moscow.media

Konica Minolta внедрила решение для сверки документов в компании «Валента Фарм»

Осень в Рыжково....

Freedom Holding Corp. увеличил выручку на 33% и купил SilkNetCom

Заместитель управляющего Отделением Фонда пенсионного и социального страхования Российской Федерации по г. Москве и Московской области Алексей Путин: «Клиентоцентричность - наш приоритет»











Топ новостей на этот час

Rss.plus






Полеты не заправили деньгами // Перевозчики опасаются закрытия рейсов из-за отсутствия субсидий

Совладельцев «Русских фондов» выпустили из дома // Фигурантам резонансного дела о хищениях смягчили меры пресечения

Президент России и наследный принц Саудовской Аравии обсудили взаимодействие в ОПЕК+

«Чемодан горя». Ирина Безрукова сыграла мать, бросившую сына