Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

Microsoft наконец устраняет Duqu-уязвимость

microsoftMicrosoft выпустила обновление безопасности, которое раз и навсегда закрывает “ядерную” уязвимость, используемую пресловутой вредоносной инфекцией Duqu.

Обновление последнего Вторника Патчей компании включает 13 бюллетеней, которые устраняют уязвимости в Windows, Office и Internet Explorer. Три уязвимости были оценены как имеющие “критический” риск, в то время как оставшиеся 10 классифицированы как “важные”.

Среди трех критических фиксов имеется уязвимость в компоненте Windows TrueType. Воздействуя на уязвимость при помощи специально разработанной веб-страницы, злоумышленник может спровоцировать аварийный отказ и удаленно выполнить код на выбранной системе.

Считалось, что такая техника использовалась для распространения вредоносной программы Duqu. Целевая атака инфицировала большое количество систем в Северной Африке и на Среднем Востоке, и бытует мнение, что она была направлена на выведение из строя промышленных систем в Иране.

Microsoft выпустила временный фикс для уязвимости в начале ноября. Декабрьский фикс имеет своей целью предоставить окончательное решение для устранения уязвимости.

Другие критические патчи в обновлении включают kill bits для предотвращения атак на компоненты ActiveX, которые могут позволить удаленное выполнение кода. Также имеется обновление для устранения уязвимости в Windows Media Player, позволяющей удаленное выполнение кода.

10 “важных” фиксов включают обновления для устранения уязвимостей удаленного выполнения кода и превышения привилегий в Windows, Office и Internet Explorer.

Джим Уоллер, руководитель McAfee Threat Intelligence Services отметил, что обновление связано с подготовкой Adobe к выпуску своего собственного обновления.

“Не только у Microsoft большой Вторник Патчей в этом месяце, Adobe также выпустит патчи для Adobe Reader, Acrobat 9 и 10x”, – сообщил Уоллер. “0-day уязвимости закрываются как в патчах Microsoft, так и в патчах Adobe “.

Ссылка на оригинальный материал.

  • Уже анонсированная игра получила название Metal Gear Rising: Revengeance

    На VGA 2011 раскрылся ещё один секрет игровой индустрии, оказывается игра Metal Gear Solid: Rising, разрабатываемая Kojima Productions уже давно передана студии PlatinumGames, известной по Vanquish и Bayonetta, а финальное название игры Metal Gear Rising: Revengeance. В новой кузне проект претерпел значительные изменения, в плане качества картинки эти нововведения явно в лучшую сторону — игра..Читать далее »

  • В США может быть введён повсеместный запрет на использование телефонов за рулём

    Национальный комитет США по вопросам безопасности транспорта (NTSB) рекомендует ввести тотальный запрет на использование мобильных телефонов и смартфонов во время вождения.Статистика свидетельствует о том, что с каждым миллионом новых пользователей сотовой связи количество убитых водителями, отвлёкшимися на звонки или СМС, растёт на 19%. В частности, в 1999 году на долю таких смертей приходилось 10,9% всех..Читать далее »

  • Критикам Android обещают в подарок Windows-смартфоны

    Ярый приверженец мобильной операционной системы Windows Phone Бен Рудольф (Ben Rudolph) через Twitter начал акцию против платформы Android. В опубликованном сообщении он предлагает в подарок Windows-смартфон тем пользователям, которые запостят «лучшие твиты» о том, что стали жертвами вредоносного программного обеспечения для Android. Всего обещано пять призов. О каких именно коммуникаторах идёт речь, не сообщается, но..Читать далее »

  • Скорость сетевой передачи данных вырастет на порядок

    Компании Fujitsu, NEC и Anritsu впервые в мире продемонстрировали возможность передачи данных через оптические сети, использующие оборудование различных производителей, со скоростью в 100 Гбит/с. Сообщается, что показанный результат превосходит пропускную способность сверхскоростных современных сетей в 2,5–10 раз. Для сравнения: в 2010-м средняя скорость передачи данных по выделенным линиям доступа в Интернет составляла 7 Мбит/с. К..Читать далее »