Критическая уязвимость в Microsoft Word исправлена

Критическая уязвимость в Microsoft Word исправлена

Об этом сообщили представители компании Microsoft в уведомлении о выпуске обновлений. По сложившейся традиции на этой неделе выйдет очередной патч, в котором будут исправлены уязвимости в системе безопасности операционной системы Windows, а также приложениях Office, программном обеспечении для серверов SQL Server и Linq.

Согласно сообщению, всего будет выпущено 7 бюллетеней безопасности. Один из них получил статус критического и предназначен для исправления дефекта в Microsoft Word. Данная уязвимость могла позволить злоумышленнику удаленно выполнить произвольный код на целевой системе. Отмечается, что ошибка присутствовала в 2003, 2007 и 2010 версиях текстового редактора.

Что касается оставшихся шести бюллетеней, то несмотря на то, что их статус был определен как важный, они также позволяют удаленно выполнить вредоносный код. Ошибки были обнаружены в SharePoint, Groove Server, SQL Server 2000, 2005, 2008 и 2012.

По словам экспертов, наличие этих ошибок в упомянутых программных продуктах может негативно сказаться на работе в целом, т.к. в случае успешной атаке злоумышленник может захватить контроль над работой сервера, что даст ему возможность устанавливать любые программы, а также просматривать, изменять или удалять данные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

DDoS-атака на букмекера задала рекорд года по мощности — почти 1 Тбит/с

Пока Александр Овечкин забивал чемпионские голы, Curator зафиксировала другой рекорд — DDoS-атаку до 965 Гбит/с, пока самую мощную в этом году. Мишенью являлся представитель сегмента онлайн-ставок.

Это был стремительно возросший флуд со сменой векторов. Продолжительность DDoS составила около 1,5 часа.

Атака началась 3 апреля в 11:15; менее чем за 10 минут мусорный поток усилился с 67 до 217 Гбит/с, а еще через четверть часа вышел на пик. К 12:41 мощность снизилась до 549 Гбит/с, и дидосеры отступились.

В разделении по векторам в ходе DDoS были зафиксированы следующие предельные значения:

  • UDP flood — 965 Гбит/с;
  • SYN flood — 229 Гбит/с;
  • IP flood — 214 Гбит/с;
  • TCP flood — 169 Гбит/с.

«Мы не впервые фиксируем всплеск DDoS-атак в сегменте онлайн-ставок, которые связаны с крупными спортивными событиями, — отметил Дмитрий Ткачев, генеральный директор Curator. — Например, в 2024 году активность атакующих значительно возросла во время чемпионата Европы по футболу. Произошедший инцидент наглядно демонстрирует, что организациям следует заранее готовиться к значимым для их индустрии событиям, которые могут спровоцировать DDoS-атаку конкурентов на их ресурсы».

По данным ИБ-компании, накануне ЕВРО-2024 по футболу (июнь-июль) доля сегмента онлайн-ставок в общей массе DDoS-атак возросла до 12%. Пиковая мощность при этом превысила 450 Гбит/с — это был самый высокий показатель для II квартала.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru