Microsoft выпустила патч для Windows XP, чтобы обезопасить ОС от эксплоитов АНБ

S

shooter

О том, насколько опасными могут быть шпионские программы для компаний и частных лиц, наверное, можно не говорить. В первую очередь, для таких программных продуктов уязвимы компьютеры с ОС без обновлений, включенной антивирусной и иных типов защит. На этой неделе компания Microsoft сделала неожиданный ход и выпустила патчи для Windows XP и других уже неподдерживаемых версий своей операционной системы. Сделано это было, в первую очередь, чтобы дать возможность и пользователям устаревших программных платформ защититься от зловредного ПО.

Корпорация Microsoft обновляет ОС, которые уже не поддерживаются, не в первый раз, но это случается крайне редко. На данный момент известно лишь еще два случая, кроме этого, когда компания поступала так же. Возможно, Microsoft что-то сообщили о предстоящей атаке с использованием экслоитов АНБ, а может быть, все это было запланировано заблаговременно. А ведь та же операционная система XP работает далеко не только на компьютерах обычных пользователей, ее используют и крупные компании (хотя не все и не всегда это афишируют).

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, включает фиксы для трех эксплоитов, которые были выложены в открытый доступ группой Shadow Brockers. Напомню, именно эта группа выложила в открытый доступ программные инструменты, которые использовало NSA для проведения шпионских мероприятий.

По словам Microsoft, новые патчи

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

опасность атак злоумышленников на сети и отдельные компьютеры, в первую очередь, правительственных организаций, в некоторых случаях речь идет об организациях национального масштаба. Именно поэтому компания вместе с регулярными обновлениями выпустила и дополнительные, которые стали доступными для всех пользователей, включая тех из них, кто работает с устаревшими версиями Windows.

Кроме ХР, апдейты выпущены для Vista и Server 2003. В первую очередь, они направлены против эксплоитов NSA, которые получили название «EsteemAudit,» «ExplodingCan,» и «EnglishmanDentist». Первый использует дыры в протоколе удаленного доступа к рабочему столу, второй — в IIS 6.0, третий — в Microsoft Exchange Servers. Современные ОС не подвержены воздействию перечисленных эксплоитов. Для того, чтобы воспользоваться апдейтами от Microsoft, необходимо вручную скачать патчи. Найти их можно

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

После официального заявления

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и отдельный пост от одного из сотрудников отдела безопасности Microsoft, который поторопил пользователей ПК с переходом на новые программные платформы. По его словам, они менее уязвимы для зловредного программного обеспечения. Что касается исключительных действий Microsoft, то, по мнению этого специалиста, никаких странностей здесь нет.

«Наше сегодняшнее решение, которое заключается в выпуске программных апдейтов для платформ, которые больше не поддерживаются не стоит воспринимать как отклонение от нашей обычной политики. Основываясь на оценке угрозы, сделанной нашими инженерами по безопасности, мы приняли решение выпустить обновления», — заявил Эрик Доэрр, руководитель Microsoft Security Response Center.

Кстати, в апреле стало известно о том, что Microsoft исправила уязвимости нулевого дня в своем программном обеспечении задолго до их раскрытия группой Shadow Brockers. Это было сделано еще в марте.

Сама же группа выложила набор эксплоитов, которые ранее использовались АНБ, протестуя таким образом против политики Дональда Трампа, за которого голосовали хакеры. Они лишь выложили эксплоиты, которые ранее использовала другая хакерская группа, Equiation Group, о которой

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что она связана с АНБ.

После того, как уязвимости были изучены, стало понятно, что ни одна из них не работает против продукции Microsoft. Это оказалось сюрпризом для многих представителей информационной безопасности. Кроме того, то, что обновления сняли угрозу для пользователей Windows, позволяет говорить, что те, кто регулярно устанавливает апдейты, находятся в относительной безопасности.

Возможно, Microsoft удалось ликвидировать угрозу после общения с самими представителями Shadow Brockers, об этом, к сожалению, ничего не известно. Тем не менее, есть предположения, что компания заплатила группе за эту информацию, никак не афишируя свои действия. Возможно, конечно, что представители Microsoft и самостоятельно обнаружили проблемные места, в этом тоже нет ничего удивительного.

Как бы там ни было, сейчас пользователи практически всех версий Windows находятся в относительной безопасности — эксплоиты АНБ, во всяком случае, известные, не угрожают системам с установленными обновлениями.
 
Похожие темы
H Microsoft выпустила язык квантового программирования Q# Новости в сети 0
D 150k Microsoft D4RKNETHUB CLOUD Раздачи и сливы 0
D 489.6k Microsoft D4RKNETHUB CLOUD Раздачи и сливы 0
D 49.5k Microsoft D4RKNETHUB CLOUD Раздачи и сливы 0
Support81 Новая тактика «Призрачных звонков» использует Zoom и Microsoft Teams для операций C2 Новости в сети 0
Support81 Вирус-вымогатель Akira использует инструмент настройки процессора, чтобы отключить Microsoft Defender Новости в сети 0
ValidMail ♋ 14kk MICROSOFT DOMAIN WITH VALID 05/08/25 ♋ Раздачи и сливы 0
ValidMail ♋ 1.2 MILLION MICROSOFT DOMAIN (HAVE VALID) 30/07/25 ♋ Раздачи и сливы 0
Support81 Microsoft снова сыграла на руку хакерам — корпоративные сети ломают через официальный софт Новости в сети 0
ValidMail ♋ 32k MICROSOFT DOMAINS WITH VALID 21.05.25 ♋ Раздачи и сливы 0
Support81 Плати или рискуй: Microsoft будет брать плату за обновления Windows Новости в сети 0
Support81 Microsoft дала ИИ настоящий инструмент программиста — и он впервые узнал, как сложно быть человеком Новости в сети 0
BinaryCloud (62.263 lines) Semi Private Microsoft Domain Leak Раздачи и сливы 0
BinaryCloud (101.200 lines) Good leak Microsoft Domain BinaryCloud Раздачи и сливы 0
BinaryCloud (78.231 lines) Good leak Microsoft Domain BinaryCloud Раздачи и сливы 0
BinaryCloud (73.764 lines) Semi Private Microsoft Domain Leak Раздачи и сливы 0
BinaryCloud (58.262 lines) UHQ Leak Combos Microsoft Domain Раздачи и сливы 0
BinaryCloud (93.164 lines) Semi Private Microsoft Domain Leak Раздачи и сливы 0
BinaryCloud (89.879 lines) UHQ Leak Combos Microsoft Domain Раздачи и сливы 0
BinaryCloud (117.025 lines) Semi Private Microsoft Domain Leak Раздачи и сливы 0
BinaryCloud (69.533 lines) Semi Private Microsoft Domain Leak Раздачи и сливы 0
BinaryCloud (63.984 lines) UHQ Leak Combos Microsoft Domain Раздачи и сливы 0
BinaryCloud (109.903 lines) Good leak Microsoft Domain BinaryCloud Раздачи и сливы 0
BinaryCloud (117.840 lines) Semi Private Microsoft Domain Leak Раздачи и сливы 0
BinaryCloud (94.664 lines) Semi Private Microsoft Domain Leak Раздачи и сливы 0
BinaryCloud (102.339 lines) Good leak Microsoft Domain BinaryCloud Раздачи и сливы 0
Support81 Разработчики игр восстали против нового игрового инструмента искусственного интеллекта от Microsoft Новости в сети 0
Support81 Storm-2372: конференции в Microsoft 365 стали инструментом кражи гостайны Новости в сети 0
Support81 Банды программ-вымогателей выдают себя за ИТ-поддержку в фишинговых атаках на Microsoft Teams Новости в сети 0
Support81 BadRAM: как взломать облака Amazon, Google и Microsoft за $10 Новости в сети 0
Support81 Microsoft сокрушила фишинг-империю: уничтожено 240 сайтов MRxC0DER Новости в сети 0
ValidMail ♋ 54k MICROSOFT DOMAINS WITH VALID 01.11.24 ♋ Раздачи и сливы 0
Support81 Sway и QR-коды: опасный фишинговый тандем, нацеленный на сервисы Microsoft 365 Новости в сети 0
Support81 CloudSorcerer: хакеры шпионят за российскими чиновниками через Microsoft Graph, Yandex Cloud и Dropbox Новости в сети 0
Support81 Роaring Kitty – легенда или аферист: Microsoft India втянута в мошенническую схему Новости в сети 0
Support81 Функция Recall от Microsoft — шаг к тотальному наблюдению? Новости в сети 0
Support81 Amazon, Google и Microsoft открыты для хакеров: ошибка Fluent Bit дает доступ к данным Новости в сети 0
Emilio_Gaviriya Статья Защита и надёжность: Важность патчей для Microsoft Active Directory. Вирусология 0
Support81 Не только умный, но и опасный: темная сторона ИИ от Microsoft Новости в сети 0
Support81 Уязвимость Microsoft Office становится временной бомбой в руках киберпреступников Новости в сети 0
Support81 Пользователи Microsoft 365 рискуют потерять аккаунт: не спасёт даже МФА Новости в сети 0
Support81 Вот это поворот: Microsoft Defender стал помечать Tor Browser как вредоносное ПО Новости в сети 2
Support81 Похитители cookie: Microsoft предупреждает о росте числа атак «человек посередине» с обходом MFA Новости в сети 0
Support81 Киберпреступники активно подделывают системы авторизации Microsoft и Adobe Новости в сети 0
phantom_gift AMAZON & MICROSOFT & PAYPAL - Отработаю ваши логи Ищу работу. Предлагаю свои услуги. 1
K kamisama refund service | Amazon 15% | Logitech | Microsoft | Ищу работу. Предлагаю свои услуги. 1
Denik Интересно Хакерская группировка АРТ31 впервые атаковала российские компании Microsoft обвиняла ее в атаке на участников выборов президнта США 2020 года Новости в сети 0
J Аккаунт microsoft azure 200$ balance Дедики/VPN/соксы/ssh 0
Denik Интересно Эксперты Microsoft нашли критические баги в роутерах Netgear Новости в сети 0
E Microsoft Defender ATP принял обновление для Chrome за троянское ПО Новости в сети 1

Название темы