Patch Tuesday: Microsoft выпустила январские обновления безопасности.
Microsoft выпустила первые обновления безопасности в 2022 году для закрытия 97 уязвимостей (отдельно 26 уязвимостей были закрыты в браузере Microsoft Edge), 9 из которых были классифицированы как критические, а 6 уязвимостей были обнародованы публично (0-day). Одна из уязвимостей потенциально может быть использована для сетевого червя с автоматическим распространением по сети! Ни одна уязвимость не была зафиксирована в реальных атаках. Максимальный рейтинг по шкале CVSS среди всех закрытых уязвимостей составил 9.8 из 10.
Помимо стандартного набора затронутых продуктов – Windows, Office, SharePoint, Visual Studio – обновления этого выпуска также затрагивают Active Directory, Hyper-V, Exchange Server, Dynamics 365 On-premise, .NET Framework, libarchive, curl. В этой статье я расскажу о самых важных моментах январского вторника обновлений.
Помните, почти 90% всех уязвимостей уже имели патчи от производителей на момент своего обнародования. Поэтому так важно не просто обновлять ваше ПО, но и делать это своевременно (по данным отчета Vulnerability Review Report компании Flexera).
Сводная информация по количеству и типу уязвимостей, закрытых в январе, приведена на графике.
В рамках партнёрства операционные системы «Альт» будут адаптированы для работы на процессорах «Иртыш». Документ подписали производители системного и инфраструктурного ПО на собственной платформе и разработчики микроэлектроники и электронных продуктов
Обновленное корпоративное решение для обмена файлами предоставляет больше гибкости для совместной работы, а также реализует интеграцию с популярными почтовыми клиентами.
Обновление «Альт Рабочая станция К» 11.1: поддержка видеокарт NVIDIA 2010-2025, мессенджеры для корпоративных коммуникаций, приложения для заметок и шифрования
Согласно сообщению «Доктор Веб», при установке новой версии редактора Microsoft Visual Studio Code антивирус Dr.Web обнаруживает вредоносный JS-файл. Этот опасный код был внедрён в библиотеку javascript «es5-ext» ещё в 2022 году и до сих пор в ней присутствует
После успешного прохождения процедуры инспекционного контроля подтверждено сохранение действительности сертификата на прежних условиях. Обновленные версии дистрибутивов и сопутствующая техническая документация, включающая формуляр, размещены для свободного скачивания в разделе «Мастер скачиваний».
Специалистами компании Ideco проведены успешные испытания, подтвердившие корректную работу программного обеспечения Ideco NGFW на операционных системах «Альт», разработанных компанией «Базальт СПО»
Ваши контактные данные не публикуются на сайте.