Наука и техника

Патчи от Microsoft закрыли 61 уязвимость, две используются в атаках

Подоспели майские апдейты от Microsoft, в этот раз включающие патчи для 61 уязвимости, две из которых активно используются в реальных кибератаках. Ещё для одной в Сети лежит готовый эксплойт.

Патчи от Microsoft закрыли 61 уязвимость

© Unsplash

Статус критической достался лишь одной бреши из набора — возможности удалённого выполнения кода в Microsoft SharePoint Server. По категориям проблемы в этот раз распределились следующим образом:

  • 17 багов повышения прав;
  • 2 проблемы обхода защитных функций;
  • 27 уязвимостей удалённого выполнения кода;
  • 7 дыр, приводящих к раскрытию информации;
  • 3 возможности провести DoS;
  • 4 бага, допускающих спуфинг.

Две уязвимости, закрытые в мае 2024 года, уже фигурируют в атаках киберпреступников, ещё одна имеет готовый общедоступный эксплойт.

  1. CVE-2024-30040 — обход защитных функций в Windows MSHTML. Атакующему придётся обманом заставить жертву загрузить вредоносный документ, при запуске которого злоумышленник сможет выполнить произвольный код в системе.
  2. CVE-2024-30051 — повышение прав, затрагивающее корневую библиотеку Windows DWM. Киберпреступник может получить привилегии уровня SYSTEM с помощью соответствующего эксплойта. Специалисты «Лаборатории Касперского» утверждают, что именно эта брешь используется в атаках Qakbot.
  3. CVE-2024-30046 — проблема отказа в обслуживании, затрагивающая Microsoft Visual Studio. Готовый эксплойт для этой дыры лежит в Сети, хотя в реальных атаках она пока замечена не была.

Источник: news.rambler.ru

Похожие записи

Тим Кук не уверен, что ИИ в iPhone не будет обманывать и ошибаться

Redmi Note 13 Pro+ и Redmi Note 13 Pro сравнили: в чем каждый из смартфонов лучше другого

Рыбки, «стреляющие» громче фейерверков: ученые разгадали секрет D. Cerebrum

Аппарат NASA запустил свой футуристический электрический космический двигатель

NASA начало искать более дешёвый способ доставки марсианского грунта на Землю

Уровень загрязнения воздуха в Москве 01 апреля 2024 г.

Марсоход обнаружил «попкорн» на Марсе

Ученые заставили палладий светиться

Два первых в мире настольных компьютера нашли при уборке дома в Лондоне

Россия вошла в число мировых лидеров по внедрению одной технологии

Ученые создали батареи изо льда

Саркофаг Рамсеса II идентифицировали благодаря особым иероглифам

Ваш комментарий

59 − = 51

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее