Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Вторник патчей в июле 2011

Курт Баумгартнер
Эксперт «Лаборатории Касперского»
опубликовано 14 июл 2011, 22:38  MSK
Сюжеты: Cabir, Microsoft, Статистика по уязвимостям, Bluetooth, Уязвимости и эксплойты
0.5
 

Обсуждение патчей вторника в этом месяце отошло на второй план в связи с целевыми фишинг-атаками, веб и SQLi-атаками, о которых сообщают средства массовой информации. Четыре выпущенных бюллетеня закрывают 22 уязвимости.

Две уязвимости, допускающие исполнение удаленного кода: уязвимость, имеющая отношение к Bluetooth (каким бы ненадежным не был такой способ атаки) и уязвимость в Visio. Несколько уязвимостей в CSRSS позволяют повысить привилегии и задействуют большое количество недоработок в win32k.

На первом месте в списке приоритетов Microsoft — внедрение Bluetooth-патча для клиентских платформ Vista и Windows 7. В результате эксплуатации уязвимости, для которой выпущен патч, серверы не должны пострадать. Предполагаю, что в тесной рабочей среде потенциально возможен запуск червя. Однако вероятность появления аналога Cabir низка. Большую опасность представляют целевые атаки, направленные на получение ценной информации.

Уязвимость Visio получила широкую известность, и PoC был выпущен еще в августе прошлого года. Скорее всего, некоторые из наших дженерик-детектирований предотвратили бы эксплуатацию этой уязвимости. Мы исследуем примеры подобной эксплуатации и будем держать вас в курсе происходящего.

Если вы столкнулись с проблемами, связанными с патчами на уровне ядра, пожалуйста, оставьте свои комментарии. Ранее модификации Win32k становились причиной неприятностей для пользователей. Да здравствуют беспроблемные патчи!


Комментарии

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Также в аналитике

В блоге