Microsoft выпустила два срочных патча для двух серьёзных уязвимостей

Microsoft выпустила два срочных патча для двух серьёзных уязвимостей

Microsoft выпустила два срочных патча для двух серьёзных уязвимостей

Microsoft выпустила два срочных обновления безопасности, устраняющие соответствующее количество уязвимостей. Одна устраненная брешь приводит к удаленному выполнению кода (RCE), а другая — к DoS-состоянию. Эти проблемы безопасности затрагивают Internet Explorer и Защитник Windows (Windows Defender).

RCE-уязвимость отслеживается под идентификатором CVE-2019-1367, на неё внимание разработчиков обратил аналитик киберугроз из Google.

CVE-2019-1367 представляет собой проблему повреждения памяти в скриптовом движке Internet Explorer. Эта брешь активно эксплуатируется злоумышленниками в реальных атаках.

«Благодаря этой уязвимости атакующий мог выполнить произвольный код в контексте текущего пользователя. Если у текущего пользователя были права администратора, злоумышленник получал полный контроль над целевой системой», — пишет Microsoft.

Для эксплуатации CVE-2019-1367 киберпреступнику требовались всего лишь направить жертву на вредоносный сайт. Под угрозой были пользователи Internet Explorer версий 9, 10 и 11. Патч для бреши доступен по этому адресу.

Второй уязвимости присвоили идентификатор CVE-2019-1255, за её обнаружение стоит благодарить сотрудников F-Secure и Tencent.

Атакующий мог вызвать отказ в обслуживании благодаря тому, что Защитник Windows некорректно обрабатывал файлы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новая ИИ-модель копирует собеседника путем проведения опроса

Исследователи из трех американских университетов и команды Google DeepMind создали модель генеративного ИИ, способную после двухчасового аудиоинтервью сымитировать личность и поведение собеседника с точностью до 85%.

В контрольную выборку вошли 1052 добровольца разного возраста, пола, образования, достатка, национальности, вероисповедания и политических взглядов. Для всех были созданы индивидуальные программы-агенты одинаковой архитектуры.

Разработанный сценарий бесед включал обычные для социологических исследований вопросы, тесты «Большая пятерка» для построения модели личности, пять экономических игр («Диктатор», «Общественное благо» и проч.) и поведенческую анкету, составленную в ходе недавних экспериментов с большими языковыми моделями (БЯМ, LLM).

Ответы испытуемых сохранялись в памяти для использования в качестве контекста. Спустя две недели добровольцам предложили пройти тот же опрос, и LLM смогла предугадать их реплики с точностью до 85%.

 

По мнению авторов исследования, их метод создания цифровых двойников — хорошее подспорье в изучении индивидуального и коллективного поведения. Полученные результаты также можно использовать в социологии и для выработки политических решений.

К сожалению, совершенствование ИИ-технологий — палка о двух концах. Попав в руки злоумышленников, подобный инструмент позволит создавать еще более убедительные дипфейки, чтобы вводить в заблуждение интернет-пользователей с корыстной либо иной неблаговидной целью.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru