Прежде всего, следует отметить, что в этом месяце доступно 6 критически важных обновлений безопасности, поэтому пользователи и системные администраторы должны обновить компьютеры как можно скорее.
Пакет обновлений включают исправления уязвимостей в Adobe Flash Player, который встроен в Internet Explorer и Microsoft Edge и распространяется через службу обновления Windows.
MS16-084 и MS16-085 - кумулятивные обновления, представляющие особую важность для пользователей Windows 10, потому что включают исправления для Internet Explorer и Microsoft Edge - двух браузеров, с которыми поставляется система.
В обоих браузерах были устранены бреши, которые делали возможным удаленное исполнение кода и которые были идентифицированы Microsoft как критические. Для успешной эксплуатации эксплойта пользователь должен был перейти на вредоносный сайт. Поэтому если Вы еще не установили обновления, держитесь подальше ссылок от непроверенных источников.
Патчи для Microsoft Office
Пакет приложений Microsoft Office также получил обновление безопасности с идентификатором MS16-088. Были устранены дыры, приводившие к удаленному исполнению произвольного кода в Microsoft Office 2007 SP 3 и выше. В Office 2016, патч помечен как “важный”, его развертывание рекомендуется как можно скорее.
Microsoft сообщила: “Данное обновление исправляет ошибки безопасности в пакете программ Microsoft Office. Большинство из обнаруженных уязвимостей приводили к удаленному исполнению кода, если пользователь открывал специально созданный офисный документ. Киберпреступник в этом случае получал возможность эксплуатировать уязвимость и выполнять код с правами текущего пользователя”.
Для завершения установки обновлений потребуется перезагрузка компьютера, поэтому системным администраторам нужно выполнить профилактические мероприятия. Всем пользователям рекомендуется незамедлительно установить обновления, потому что эксплойты могут активно эксплуатироваться на практике.
Обновления программ, что нового
• Microsoft Edge для iOS получил поддержку расширений
• Android 16 получит полноценную поддержку «Живых обновлений»: альтернатива Live Activities от Apple
• Релиз Vivaldi 7.5: цветные группы вкладок, поддержка DoH и другие изменения
• Обновление Opera One: Встроенный переводчик страниц и улучшенный режим разделения экрана
• Valve добавила новый монитор производительности в оверлей Steam для всех пользователей
• Обновление клиента Steam: Proton по умолчанию для Linux, новый монитор производительности и улучшения для Steam Deck