Наука и техника

Патчи от Microsoft закрыли 61 уязвимость, две используются в атаках

Подоспели майские апдейты от Microsoft, в этот раз включающие патчи для 61 уязвимости, две из которых активно используются в реальных кибератаках. Ещё для одной в Сети лежит готовый эксплойт.

Патчи от Microsoft закрыли 61 уязвимость

© Unsplash

Статус критической достался лишь одной бреши из набора — возможности удалённого выполнения кода в Microsoft SharePoint Server. По категориям проблемы в этот раз распределились следующим образом:

  • 17 багов повышения прав;
  • 2 проблемы обхода защитных функций;
  • 27 уязвимостей удалённого выполнения кода;
  • 7 дыр, приводящих к раскрытию информации;
  • 3 возможности провести DoS;
  • 4 бага, допускающих спуфинг.

Две уязвимости, закрытые в мае 2024 года, уже фигурируют в атаках киберпреступников, ещё одна имеет готовый общедоступный эксплойт.

  1. CVE-2024-30040 — обход защитных функций в Windows MSHTML. Атакующему придётся обманом заставить жертву загрузить вредоносный документ, при запуске которого злоумышленник сможет выполнить произвольный код в системе.
  2. CVE-2024-30051 — повышение прав, затрагивающее корневую библиотеку Windows DWM. Киберпреступник может получить привилегии уровня SYSTEM с помощью соответствующего эксплойта. Специалисты «Лаборатории Касперского» утверждают, что именно эта брешь используется в атаках Qakbot.
  3. CVE-2024-30046 — проблема отказа в обслуживании, затрагивающая Microsoft Visual Studio. Готовый эксплойт для этой дыры лежит в Сети, хотя в реальных атаках она пока замечена не была.

Источник: news.rambler.ru

Похожие записи

CBS News: В США умер первый в мире пациент с пересаженной почкой свиньи

Пачка из-под чипсов чуть не уничтожила экосистему национального парка в США

В Минске встречают космонавта Марину Василевскую

Космонавты на борту МКС посмотрели церемонию инаугурации президента РФ

Росатом протестировал мобильный лазер при вырубке леса

В фюзеляжах Boeing 737 MAX нашли новые дефекты

Расшифрован текст майя о боге-правителе

На Солнце произошла мощная вспышка, отключившая связь над Америкой

Билл Гейтс считает, что в будущем ИИ не сможет выполнять легкие задачи

В ассортименте Apple появятся бюджетные AirPods с функцией ANC

Корабль Crew Dragon с космонавтом Гребенкиным прибыл на МКС

Российские ученые улучшили технологию укрепления почвы при помощи бактерий

Ваш комментарий

+ 38 = 48

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее