Корпорация
Microsoft в минувший вторник выпустила крупную порцию заплаток для
новых уязвимостей, обнаруженных в операционных системах Windows
различных версий, офисных приложениях, браузере Internet Explorer и
других продуктах.
Всего в рамках ежемесячного обновления софтверный гигант
опубликовал одиннадцать бюллетеней безопасности, содержащих информацию
о двух десятках дыр. Четыре бюллетеня получили рейтинг критических: это
означает, что описанные в них баги теоретически могут использоваться
злоумышленниками с целью получения несанкционированного доступа к
удаленному компьютеру и последующего выполнения на нем произвольного
вредоносного кода. Критические уязвимости, в частности, присутствуют в
службе Active Directory, редакторе электронных таблиц Excel, сервере
Microsoft Host Integration Server, а также в программе Internet
Explorer.
Еще шесть бюллетеней безопасности содержат описание дыр,
охарактеризованных важными. Уязвимости найдены в ядре программных
платформ Windows, реализации протокола Server Message Block (SMB),
дескрипторе VAD (Virtual Address Descriptor) и других компонентах. Дыры
позволяют киберпреступникам повысить уровень собственных привилегий на
атакуемой машине или выполнить на ней произвольные операции. Наконец, в
еще один бюллетень включена информация об умеренно опасной дыре в
Microsoft Office, которая теоретически позволяет получить
несанкционированный доступ к пользовательской информации.
Примечательно, что отныне для каждой из уязвимостей Microsoft публикует
специальный рейтинг Exploitability Index, указывающий на вероятность
появления эксплойтов по шкале от одного до трех. Вместе с патчами
Microsoft выпустила обновленную версию утилиты Windows Malicious
Software Removal Tool, предназначенной для поиска наиболее
распространенных вирусов, троянов, шпионских модулей и прочих
вредоносных компонентов. Загрузить заплатки можно через службы Windows
Update, Microsoft Update, встроенные в Windows средства автоматического
обновления и через веб-сайт софтверного гиганта.
Источник
|