Microsoft выпустила традиционный , призванный в декабре устранить три критических уязвимости и четыре ошибки с рейтингом "Important". Итак, приступим к рассмотрению предложенных критических бюллетеней:
- . Устраняет две уязвимости в Microsoft DirectX, которые могли быть использованы через вредоносные файлы для организации потокового просмотра медиафайлов в DirectX. Если пользователь обладал администраторскими правами, атакующий получал полный контроль над системой: просмотр, изменение, удаление файлов и многое другое;
- . Критическая "заплатка" для Windows Media Format. Устраняет в кодеке Windows Media Format Runtime уязвимость, позволявшую при запуске вредоносного медиафайла производить удаленный запуск на исполнение произвольного кода;
- . Наиболее опасная по мнению Microsoft декабрьская критическая уязвимость. Могла быть использована при посещении вредоносного сайта через браузер Internet Explorer.
Важные "заплатки" представляют:
- . Ошибка содержится в сетевом протоколе Server Message Block 2 (SMBv2), применяемом для раскрытия доступа к принтерам, файлам и другим ресурсам. Уязвимость давала атакующему возможность изменять передаваемую по протоколу информацию, благодаря чему был возможен запуск на исполнение произвольного кода;
- . Ошибка заключается в инфраструктуре Message Queuing Message Queuing (MSMQ), передающей по сети сообщения любых форматов. Атакующий мог производить запуск на исполнение произвольного кода в Windows 2000 Server или повышать привилегии в Windows 2000 Professional и Windows XP;
- . Этот бюллетень устраняет ошибку в ядре Windows. При ее эксплуатации атакующий получал полный контроль над системой: установка программ, создание новых аккаунтов в системе и всевозможные действия с данными;
- . Последний бюллетень решает проблему с ошибкой в драйвере Macrovision, где некорректное обращение с параметрами конфигурации открывало атакующему возможность полного управления системой.
Помимо бюллетеней безопасности Microsoft выпустила три обновления, не касающихся защиты системы. Также Microsoft напомнила пользователям о появлении в загрузке Ofiice 2007 SP1.
Статистика просмотров страницы:
- за прошлый месяц (Октябрь 2025) - 2;
- за последние 3 месяца (Август 2025 - Октябрь 2025) - 2;
- за последний год (Ноябрь 2024 - Октябрь 2025) - 2;
Статьи и обзоры Все статьи
Подборка лучших бесплатных видеоуроков по программированию для детей и подростков.
Теперь пользователи получают максимум технологий без переплат, что делает апгрейд ...
В статье разбираем, от чего зависит скорость зарядки смартфонов и ...
Узнайте, какие квесты в Ташкенте заинтересуют профессионалов в области IT ...