Три опасные уязвимости ликвидированы сотрудниками Microsoft
https://securenews.ru/microsoft_vulnerabilities_5/ <p><strong><span>9 мая специалисты Microsoft обнародовали плановые обновления безопасности для своей продукции. Всего в рамках патчей было исправлено свыше 55 уязвимостей, среди которых три уже применяются хакерами.</span></strong></p>
<p><span>Две из трех устраненных уязвимостей нулевого дня присутствуют в Microsoft Office и дают возможность дистанционно выполнять код. Проблема связана с механизмом обработки графических файлов в формате Encapsulated PostScript (EPS).</span></p>
<p><span>Как сообщают эксперты FireEye, первая из трех указанных уязвимостей применяется хакерской группировкой Turla с конца марта этого года. Распространения эксплоита для уязвимости осуществляется с помощью электронных писем, которые содержат документ Word с внедренным вредоносным EPS-файлом.</span></p>
<p><span>Вторая уязвимость также имеет отношение к обработке EPS-файлов в Microsoft Office. Ошибкой пользуются злоумышленники из группы APT 28 (также известна как Fancy Bear и Pawn Storm). Эксплоит для уязвимости распространялся посредством электронных писем с прикрепленным документом, который посвящен решению об атаке Сирии, принятому президентом США Дональдом Трампом в минувшем месяце. Данная проблема связана с третьей из уязвимостей нулевого дня, которая дает возможность повышать привилегии в системе.</span></p>
<p>Запись <a rel=