Девятого мая компания Microsoft выпустила ежемесячный апдейт для защиты собственной продукции. В итоге было исправлено пятьдесят пять багов в программном обеспечении, три из них давно используются хакерскими командами.
Две из трех критических уязвимости 0day касаются MS Office и дают возможность удаленного выполнения команд. Данная уязвимость связана с обработкой файлов изображений формата PostScript.
По информации FireEye, уязвимость находится в эксплуатации с середины весны 2017 года киберпреступниками из команды Turla, которые потенциально находятся в Российской Федерации. Код-эксплоит для бага рассылают в спам-рассылках, которые включают в себя специальный файл MS Word, в который встроен вредоносный скрипт.
Команда Turla известна также под именами Uroburos и Snake, действует с 2007 года и эксперты предполагают ее участие в наиболее длительной за все время шпионской операции. Как считают исследователи из FoxIT и Palo Alto, команда разработала недавно найденный экспертами вредоносный троянский бот Kazuar, у которого есть множество неиспользуемых прежде функций.
Следующая уявзимость также касается MS Office и EPS скриптов. Уязвимость масштабно используется группой APT28 (также известной как FancyBear и PawnStorm). Эта хакерская команда часто предполагается экспертами в связях с государственными службами Российской Федерации и власти Соединенных Штатов Америки обвиняют ее в кибернападениях на серверы и штат партии демократов.
Код для эксплуатации баги также рассылался при помощи спама с документов, который касается решения президента Соединенных Штатов прежде производить нападения на Сирию. Уязвимость имеет отношение к другой, которая дает возможность повышать права при взломе. Обе уязвимости были исправлены девятого мая.
Третья уязвимость по сути была исправлена прежде как хотфикс, но патч попросту отключал фильтр ESP в MS Office, однако по сути убирал симптомы, оставляя саму проблему нерешенной.
Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.
6 июня Дима Билан представил свой долгожданный студийный альбом «Vector V» — музыкальное путешествие, ставшее результатом более чем трёхлетней работы, личных поисков и творческого взросления. «Vector V» — это не…
В столице состоялась премьера пронзительного короткометражного фильма «Корочка хлеба» — истории, которая перевернула представление о том, как говорить с современными детьми о войне. Режиссёр Валерия Карташова создала не очередной парадный…
Юрий Борисов стал первым за долгое время российским актером, номинированным на премию «Оскар», и это мгновенно превратило его участие в премии в один из самых обсуждаемых инфоповодов в России. В…
Брюс Уиллис в настоящее время переживает трудные времена из-за серьезной болезни. Легендарный актер, известный по роли в «Крепком орешке», завершает свою карьеру, и зрители больше не увидят его на больших…