Microsoft выпустила срочный внеплановый патч KB4578013 для Windows

Microsoft выпустила срочный внеплановый патч KB4578013 для Windows

Microsoft выпустила срочный внеплановый патч KB4578013 для Windows

Microsoft выпустила срочное внеплановое обновление, призванное устранить уязвимости в службе Windows Remote Access. Эксплуатация этих дыр может привести к повышению прав в системе. По словам корпорации, патч предназначен для систем Windows 8.1 и Windows Server 2012 R2. Разработчики рекомендуют не откладывать с его установкой.

Обновление получило идентификатор KB4578013, выявленные бреши при этом отслеживаются под номерами CVE-2020-1530 и CVE-2020-153.

Чтобы успешно использовать уязвимости в атаке, злоумышленнику придётся запустить специальное приложение на компьютере жертвы. Другими словами, эксплуатация багов повышения привилегий требует прав запуска кода в системе.

Выпустив KB4578013, Microsoft изменила принцип работы Windows Remote Access — теперь служба иначе взаимодействует с памятью и файловыми операциями.

Проблема безопасности угрожает пользователям Windows 8.1 и Server 2012 R2, поэтому разработчики советуют как можно скорее установить патч на эти системы.

Чтобы вручную загрузить вышедшее обновление, нужно проследовать на сайт Microsoft Update Catalog. После установки KB4578013 перезагружать компьютер необязательно, апдейт всё равно устранит уязвимость.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Австралия вводит запрет на продукты Kaspersky в госучреждениях

С 1 апреля 2025 года власти Австралии официально запрещают использование продуктов и сервисов «Лаборатории Касперского» на всех государственных системах и устройствах.

Соответствующая директива Министерства внутренних дел требует не только удаления уже установленных продуктов Kaspersky, но и полного отказа от их использования в будущем.

Австралийские власти приняли решение на фоне анализа угроз и рисков, который показал (PDF), что продукты Kaspersky представляет «неприемлемый риск для безопасности Австралии, её сетей и данных».

В докладе подчёркивается, что софт компании «собирает большое количество пользовательских данных», а также передаёт эти данные сторонним властям, что противоречит австралийскому законодательству.

Эти «сторонние власти» прямо не называются, однако все понимают, что речь, конечно же, идёт о России.

Все государственные структуры Австралии обязаны привести свои системы в соответствие с новым распоряжением к 1 апреля 2025 года и предоставить отчёт о выполнении директивы в Министерство внутренних дел.

При этом допускается предоставление исключений в случаях, когда отказ от использования продуктов Kaspersky может негативно сказаться на национальной безопасности или регуляторных функциях. Однако такие исключения возможны лишь при условии внедрения соответствующих мер по минимизации рисков.

Напомним, в середине прошлого года «Лаборатория Касперского» приняла решение уйти с рынка США в ответ на западные санкции. Тогда же Запад ввёл санкции против 12 руководителей «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru