TechNews.bg
водещи новининовинисигурност

Microsoft затвори дупки, ползвани от руски хакери

Регулярният месечен ъпдейт на сигурността на Microsoft затваря уязвимости, използвани от хакерски групи, свързвани с Русия

Microsoft пусна вчера регулярния месечен ъпдейт на софтуера си, който затваря 57 уязвимости, вкл. такива, използвани от прочутите руски хакери, според анализатори на сигурността.

Софтуерният гигант съобщи в блога си, че работи съвместно с компаниите за сигурност Eset и FireEye, за да отстрани уязвимостите. Потребителите, инсталирали предишните актуализации, вече са били защитени, но обновленията от този месец въвеждат нови мерки за подсилване на сигурността.

В частност, става въпрос за Office RCE (remote code execution) атаки, при които хакерската група Turla е извършвала отдалечено изпълнение на код през EPS (Encapsulated PostScript) филтъра. Системите са заразявани с компрометиран JavaScript код, който е използван за разполагане на допълнителен злонамерен софтуер. Първите подобни атаки са забелязани в края на март, като актуализацията през април затвори уязвимостта.

Засечена и втора вълна от Office RCE атаки в средата на април, но клиентите са били защитени от актуализацията през същия месец. Руските хакери отново се свързват с тези атаки, като според компаниите за сигурност в атаките участва групата Fancy Bear, известна още като Strontium.

Microsoft препоръчва на потребителите на Windows да актуализират системите си колкото се може по-скоро, независимо, че вече може да са защитени, ако са инсталирани обновленията през март и април. Изисква се рестартиране на системата, за да приключи инсталацията.

още от категорията

Илон Мъск с ново обещание: „супер забавни, революционни видеоигри”

TechNews.bg

Samsung инвестира 350 милиона долара в аудио елита

TechNews.bg

Стартира пилотна европейска линия за фотоволтаични покривни керемиди

TechNews.bg

Wiser Technology с два нови проекта по Европейския фонд за отбрана

TechNews.bg

Тестват ново поколение въздушни технологии за гасене на пожари

TechNews.bg

Задават се възрастови ограничения за сваляне на приложения

TechNews.bg

4 коментара

ха 11/05/2017 at 18:22

Пропуснали са да пишат, че са участвали и хакери от северна Корея и ислямска държава. Ама нищо… Те хакерите ще редактират подобаващо тази статия.

Отговор
Аман 10/05/2017 at 12:28

ейййй тез руснаци бе… добре че ги има, че иначе нашите джурналясти щяха без леб да останат.

Отговор
запознат 10/05/2017 at 11:56

още една дупчица на ситото бе запълнена.

Отговор
Anonymous 10/05/2017 at 11:44

Няма ли кой да каже на руснаците, да не се подписват на кирилица във файловете, че така виж как елементарно ги разкриват ,)

Отговор

Коментари