подробнее

Microsoft исправила три уязвимости нулевого дня

Девятого мая компания Microsoft выпустила ежемесячный апдейт для защиты собственной продукции. В итоге было исправлено пятьдесят пять багов в программном обеспечении, три из них давно используются хакерскими командами.

Две из трех критических уязвимости 0day касаются MS Office и дают возможность удаленного выполнения команд. Данная уязвимость связана с обработкой файлов изображений формата PostScript.

По информации FireEye, уязвимость находится в эксплуатации с середины весны 2017 года киберпреступниками из команды Turla, которые потенциально находятся в Российской Федерации. Код-эксплоит для бага рассылают в спам-рассылках, которые включают в себя специальный файл MS Word, в который встроен вредоносный скрипт.

Команда Turla известна также под именами Uroburos и Snake, действует с 2007 года и эксперты предполагают ее участие в наиболее длительной за все время шпионской операции. Как считают исследователи из FoxIT и Palo Alto, команда разработала недавно найденный экспертами вредоносный троянский бот Kazuar, у которого есть множество неиспользуемых прежде функций.

Следующая уявзимость также касается MS Office и EPS скриптов. Уязвимость масштабно используется группой APT28 (также известной как FancyBear и PawnStorm). Эта хакерская команда часто предполагается экспертами в связях с государственными службами Российской Федерации и власти Соединенных Штатов Америки обвиняют ее в кибернападениях на серверы и штат партии демократов.

Код для эксплуатации баги также рассылался при помощи спама с документов, который касается решения президента Соединенных Штатов прежде производить нападения на Сирию. Уязвимость имеет отношение к другой, которая дает возможность повышать права при взломе. Обе уязвимости были исправлены девятого мая.

Третья уязвимость по сути была исправлена прежде как хотфикс, но патч попросту отключал фильтр ESP в MS Office, однако по сути убирал симптомы, оставляя саму проблему нерешенной.

Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.

Материалы партнеров:

Читайте другие новости:

Читайте также

Новое звучание и новый тандем. Альбом «Vector V» Димы Билана вышел на лейбле AllStars

6 июня Дима Билан представил свой долгожданный студийный альбом «Vector V» — музыкальное путешествие, ставшее результатом более чем трёхлетней работы, личных поисков и творческого взросления.  «Vector V» — это не…

Подробнее...

Короткометражный фильм «Корочка хлеба» — мостик между поколениями

В столице состоялась премьера пронзительного короткометражного фильма «Корочка хлеба» — истории, которая перевернула представление о том, как говорить с современными детьми о войне. Режиссёр Валерия Карташова создала не очередной парадный…

Подробнее...

«Крепкий орешек» Голливуда замолчал: из-за болезни актер Брюс Уиллис лишился голоса

Брюс Уиллис в настоящее время переживает трудные времена из-за серьезной болезни. Легендарный актер, известный по роли в «Крепком орешке», завершает свою карьеру, и зрители больше не увидят его на больших…

Подробнее...