Архив тэгов: Microsoft

Microsoft будет защищать пользователей от программ, запугивающих наличием уязвимостей

В Microsoft решили начать борьбу с бесплатными программами, которые якобы проводят сканирование компьютеров в поисках проблем, а после пугают пользователей наличием опасных уязвимостей, принуждая их переходить на платную версию для устранения ошибок. С 1 марта антивирусное решение Windows Defender вместе с другими продуктами Microsoft начнет классифицировать приложения, демонстрирующие такие сообщения, как нежелательные программы, которые затем…
Читать далее

Вышел патч для Windows, который отключает исправление для уязвимости в процессоре

Microsoft выпустила внеплановые обновления для Windows, которые отключают патч для одной из уязвимостей в процессоре. Выяснилось, что микрокод и патч для программного обеспечения, исправляющие уязвимости Meltdown и Spectre, провоцируют проблемы со стабильностью системы. После инсталляции исправлений система или вовсе не загружается, или перезагружается чаще, чем необходимо. По этой причине Intel временно прекратила выпуск обновлений и…
Читать далее

Программа Zyklon распространяется хакерами с помощью уязвимостей в Microsoft Office

Как сообщают эксперты FireEye, хакеры пользуются тремя уязвимостями в Microsoft Office в рамках спам-кампаний против телекоммуникационных операторов, страховых фирм и финансовых учреждений. В ходе кибератак они занимаются распространением вредоносной программы Zyklon, которая осуществляет запись нажатия клавиш, сбор паролей, загрузку и установку дополнительных плагинов, предназначенных для кражи паролей и майнинга криптовалют. Упомянутые уязвимости присутствуют в .NET…
Читать далее

Малоизвестный функционал Microsoft Word может применяться для хищения паролей

Эксперты из Rhino Labs описали новую методику хищения учетной информации Windows с применением малоизвестного функционала в Microsoft Word – subDoc, который дает возможность загружать документ в тело другого документа. Кроме того, эта функция может быть использована для дистанционной загрузки файлов в основной документ, что дает возможность применять его в криминальных целях. Новая методика основана на…
Читать далее