Microsoft выпустила пакет обновлений, затрагивающий старые версии

Логотип компании
15.05.2019Автор
Microsoft выпустила пакет обновлений, затрагивающий старые версии
В рамках майского пакета обновлений компания выпустила патч для 0Day-уязвимости в Windows и просит всех пользователей старых версий немедленно обновить ОС.

В рамках майского пакета обновлений компания выпустила патч для 0Day-уязвимости в Windows и просит всех пользователей старых версий немедленно обновить ОС.

Обновление затрагивает Windows версий 7, Windows Server 2008 R2, и Windows Server 2008 (а также устаревших XP и Win 2003) и устраняет уязвимость, предоставляющую возможность атаки наподобие эпидемии WannaCry, коснувшейся сотни тысяч компьютеров по всему миру в 2017 году. Windows 8 и Windows 10 данная проблема не касается.

Уязвимость позволяет вредоносному ПО распространяться от компьютера к компьютеру, при этом не требуя авторизации или какого-либо взаимодействия с пользователем, а так же дает возможность удалённо выполнять код в службах удаленных рабочих столов. В официальном блоге Microsoft отметили, что эти свойства делают ее «червеподобной».

Читайте также
Всё больше кандидатов подделывают резюме и находят новые способы обмана интервьюеров. Но лежит ли вина в сложившейся ситуации только на соискателях, либо сами работодатели делают что-то не так? За 15 лет мы воспитали десятки разработчиков, которые сейчас успешно работают над проектами лидеров ИТ-индустрии. В этом материале мы порассуждаем об эффективности современных подходов к найму, а также рассмотрим ключевые аспекты привлечения и удержания ИТ-специалистов в современных реалиях рынка труда.

Помимо бага (CVE-2019-0708) данный патч в пакете майских обновлений устраняет в общей сложности 79 уязвимостей в различных продуктах компании. Также туда включен патч на исправления уязвимости повышения привилегий (CVE-2019-0863) в Службе регистрации ошибок Windows (Windows Error Reporting, WER). В отличие от CVE-2019-0708 эту преступники уже активно используют. Эксплуатация нового класса уязвимости в процессорах Intel тоже прекращена с помощью обновления.
Похожие статьи