Критическая уязвимость в Windows VBScript используется в реальных атаках

Критическая уязвимость в Windows VBScript используется в реальных атаках

Критическая уязвимость в Windows VBScript используется в реальных атаках

Выпущенные во вторник Microsoft обновления устраняют критический недостаток в движке Windows VBScript. Этот баг злоумышленники могут использовать для компрометации систем Windows через Internet Explorer.

Патч был выпущен Microsoft после сообщений исследователей Qihoo 360,которые в апреле обнаружили 0-day уязвимость в Internet Explorer, которую киберпреступники использовали для заражения компьютеров на базе Windows в глобальных масштабах.

Этот вид атаки получил имя «Double Kill», она использует документы Office, которые открывают вредоносную веб-страницу в фоновом режиме.

Описанная в отчете Qihoo 360 брешь известна под идентификатором CVE-2018-8174, Microsoft уточнила, что уязвимость содержится в Windows VBScript. Также корпорация подтвердила, что этот недостаток используется в реальных атаках (in the wild).

«Злоумышленник может разместить в Сети специально созданный веб-сайт, предназначенный для эксплуатации этой уязвимости. Заманив пользователя на такой сайт, киберпреступник успешно использует этот баг», — объясняет Microsoft.

«Атакующий также может встроить элемент ActiveX в документ Microsoft Office, так как там используется движок рендеринга IE».

Реальные атаки начинались с вредоносного документа Word, который при открытии загружал размещенный на веб-странице эксплойт, написанный на VBScript. Специалисты прогнозируют увеличение числа атак с использованием этой бреши, скорее всего, она будет включена в соответствующие наборы эксплойтов.

Следует обратить внимание, что в зоне риска даже пользователи таких браузеров, как Chrome или Firefox, установленных в качестве обозревателя по умолчанию, так как вредоносные документы все равно используют движок IE.

Meta не сможет оставить в WhatsApp только свой ИИ

Meta (признана экстремисткой и запрещена в России) не может ограничивать доступ сторонних ИИ-помощников к WhatsApp и оставлять в мессенджере только собственный ИИ. К такому выводу пришла Европейская комиссия, объявив о введении временных антимонопольных мер против компании.

Речь идёт о предварительном этапе расследования, которое Еврокомиссия запустила ещё в декабре.

Поводом стали изменения в условиях использования WhatsApp, вступившие в силу в январе. После них Meta AI оказался единственным ИИ-помощником, доступным в мессенджере, тогда как конкуренты фактически были вытеснены с платформы.

В Еврокомиссии считают, что такая политика может привести к «серьёзному и необратимому ущербу для рынка». По мнению регулятора, Meta, пользуясь доминирующим положением WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) — самого популярного мессенджера во многих странах ЕС, — создаёт барьеры для выхода и развития других ИИ-сервисов.

«Поведение Meta грозит необратимой маргинализацией более мелких игроков на рынке универсальных ИИ-ассистентов», — говорится в заявлении Комиссии.

Примечательно, что временные меры — редкий инструмент для европейского антимонопольного ведомства. В последний раз его применяли ещё в 2019 году, когда Еврокомиссия вмешалась в дело против Broadcom. Это подчёркивает, насколько серьёзными регулятор считает риски вокруг ИИ-доступа к WhatsApp.

При этом решение Еврокомиссии не распространяется на Италию. Итальянский антимонопольный регулятор ранее запустил собственное расследование и уже обязал Meta сохранить доступ конкурирующих сервисов к WhatsApp в рамках отдельного дела.

Теперь Meta получит возможность официально ответить на предварительные претензии Еврокомиссии. Само антимонопольное расследование при этом продолжается, и его итоговые выводы могут привести к более жёстким мерам.

RSS: Новости на портале Anti-Malware.ru