Компании Adobe и Microsoft выпустили критические обновления

Компании Adobe и Microsoft выпустили критические обновления

Microsoft выпустила девять патчей, закрывающих 27 уязвимостей в Windows, Internet Explorer и другом программном обеспечении. Из девяти патчей — пять критичных и четыре важных. Среди самого основного нужно упомянуть кумулятивный апдейт Internet Explorer с исправлением двух уязвимостей (MS12-052), а также важный патч для уязвимости MS12-060 в Microsoft Office, потому что к этой дыре имеется действующий эксплойт.

Другие критичные уязвимости Microsoft — удалённое исполнение кода в Remote Desktop Protocol (MS12-053), уязвимость в Remote Administration Protocol (MS12-054, подробности здесь), уязвимость в модуле конвертации документов Microsoft Exchange Server (MS12-058).

В качестве «важных» уязвимостей Microsoft называет эскалациию привилегий в драйверах уровня ядра, удалённое исполнение кода в движках JScript и VBScript под 64-битными системами, уязвимость в Microsoft Visio и при обработке Computer Graphics Metafile в Microsoft Office, передает xakep.ru.

Не менее важные обновления от Adobe: например, патч для Flash Player закрывает критичную уязвимость (CVE-2012-1535). По информации компании Adobe, эта брешь тоже эксплуатируется злоумышленниками для проведения таргетированных атак, с использованием заражённых документов Microsoft Word. Эксплойт нацелен на ActiveX-версию Flash Player для Internet Explorer в операционной системе Windows, хотя дыра существует в версиях для всех платформ: Windows, Mac и Linux.

Для пользователей Windows и Mac выпущена новая версия Flash Player 11.3.300.271, для Linux версия 11.2.202.238. Скачать их можно по традиционному адресу get.adobe.com/flashplayer/.

Компания Adobe также выпустила новые версии Adobe Acrobat (10.1.4) и Adobe Reader, где исправлены по меньшей мере 20 различных уязвимостей в версиях под Windows и Mac. 

Вдобавок, выпущен апдейт для Shockwave Player, тоже закрывающий пять критических уязвимостей в версиях под Windows and Mac.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИБ-специалистов, расследующих утечки данных, выведут из-под статьи УК

Директор по стратегическим проектам Ассоциации больших данных Ирина Левова анонсировала внесение поправок в Уголовный кодекс, которые полностью декриминализируют анализ фрагментов утёкших данных в рамках расследования инцидентов.

По её словам, положения статьи 272.1 УК РФ, предусматривающей ответственность за «использование и передачу личной информации, полученной незаконным путём», а также за «создание и поддержку сайтов и программ, предназначенных для хранения и передачи таких данных», сформулированы некорректно.

Это создаёт риск уголовного преследования специалистов по информационной безопасности. В первую очередь это касается тех, кто занимается мониторингом и расследованием инцидентов на ресурсах, где злоумышленники публикуют украденные данные.

Ещё до окончательного принятия в ноябре 2024 года законопроектов, ужесточающих ответственность за утечки данных, эксперты из 15 ИБ-компаний направили письмо с предупреждением о том, что формулировки ряда статей УК являются нечеткими и могут привести к привлечению к ответственности специалистов, занимающихся расследованием утечек.

Как отметила Ирина Левова, компании — участники Ассоциации больших данных — подготовили соответствующие поправки в Уголовный кодекс. Они уже получили одобрение Минцифры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru