DBaaS

От 3,98 руб./час

№1 в рейтинге DBaaS

SLA 99,95%, 152-ФЗ, PCI DSS

IBP

по запросу

Универсальная CPM/EPM

self-service платформа

Корпоративные мессенджеры

От 200 руб/мес

Передовое

решение

IP-телефония

от 0 руб.

Продуманная связь

для вашего бизнеса

IaaS

По

Облако VMware/Брест

ФЗ-152, SLA 99,99%

Low-code

от 667 руб.

Цифровая трансформация

с ELMA365

IaaS

от 490руб./мес

VMware / ПО РФ

SLA 99,95% Pay-as-you-go

  • IBP

    по запросу

    Универсальная CPM/EPM

    self-service платформа

  • Корпоративные мессенджеры

    От 200 руб/мес

    Передовое

    решение

  • IP-телефония

    от 0 руб.

    Продуманная связь

    для вашего бизнеса

  • IaaS

    По

    Облако VMware/Брест

    ФЗ-152, SLA 99,99%

  • Low-code

    от 667 руб.

    Цифровая трансформация

    с ELMA365

  • IaaS

    от 490руб./мес

    VMware / ПО РФ

    SLA 99,95% Pay-as-you-go

  • HRM

    от 8500 руб.

    HCM-платформа

    для автоматизации HR

  • IaaS

    от 249,95 руб.

    Для любых задач

    Оплата pay-as-you-go

  • BPM

    от 12 000 руб/год

    Цифровые процессы

    с комфортом для людей

HRM

от 8500 руб.

HCM-платформа

для автоматизации HR

IaaS

от 249,95 руб.

Для любых задач

Оплата pay-as-you-go

BPM

от 12 000 руб/год

Цифровые процессы

с комфортом для людей

Kubernetes

От 5,95 руб / час

№1 в рейтинге провайдеров

SLA 99,98%, 152-ФЗ

Корпоративные мессенджеры

от 250 руб/мес

Защищенная платформа

коммуникаций

ВКС

от 250 руб/мес

Платформа корпоративных

коммуникаций

Закрыта критическая «дыра», найденная во всех версиях Windows

Безопасность Новости поставщиков Маркет
Microsoft исправила критическую уязвимость в службе Windows Search, которая допускала автоматическую эксплуатацию вредоносами-«червями». Всего в рамках очередного Patch Tuesday исправлены 48 уязвимостей, в том числе 25 критических.

В Windows закрыто 48 «дыр»

Корпорация Microsoft исправила 48 уязвимостей в своих продуктах, в том числе опасную «дыру» в Windows Search, которая присутствовала во всех версиях операционной системы.

Согласно собственным комментариям Microsoft, уязвимость под индексом CVE-2017-8620 допускает удаленный запуск произвольного кода.

Злоумышленник, который успешно производит эксплуатацию данной уязвимости, может взять атакуемую систему под свой полный контроль. Злоумышленник сможет устанавливать программы; просматривать, изменять или удалять данные; или создавать новые аккаунты с полными пользовательскими правами.

Для эксплуатации уязвимости от злоумышленника потребуется направить службе Windows Search специально сконфигурированные запросы.

Получив доступ к уязвимому компьютеру, может эксплуатировать данную ошибку для повышения привилегий и захвата контроля над компьютером. Кроме того, в корпоративной среде, злоумышленник, не имеющий авторизации на доступ, может удаленно эксплуатировать уязвимость через SMB-соединения и захватывать уязвимую машину, говорится в описании уязвимости.

«Червивая» уязвимость

Закрытая «дыра» еще опаснее, чем кажется на первый взгляд: CVE-2017-8620 может использоваться для распространения самовоспроизводящихся вирусов-червей. По крайней мере, таковы выводы экспертов Trend Micro.

Закрыта критическая уязвимость в Windows, которая допускала автоматическую эксплуатацию системы вредоносами-«червями»

Черви, одна из главных проблем времен начала 2000-х годов, в начале-середине 2010-х они практически перестали появляться в сводках, однако недавние эпидемии шифровальщиков, способных к самораспространению, - WannaCry и NotPetya - заставили вспомнить о том, насколько они могут быть опасны.

Тот факт, что уязвимость присутствует во всех версиях Windows, лишь добавляет остроты проблеме.

Компания Symantec, со своей стороны, указывает, что неудавшиеся атаки с использованием CVE-2017-8620 могут привести к неисправному функционированию или даже падению системы. То есть, даже если злоумышленнику не удастся захватить контроль над компьютером, то нанести вред он сможет в любом случае.

Уязвимость достаточно опасна, чтобы Microsoft рекомендовала в качестве крайней мере полное отключение сервиса WSearch - в случае, если по какой-либоу причине нет возможности установить выпущенный во вторник патч.

Всего кумулятивный выпуск исправлений затронул 48 уязвимостей, из которых 25 обозначены как критические. Большинство из них приходятся на Microsoft Scripting Engine и браузеры Internet Explorer и Edge.

Короткая ссылка