Компания Microsoft закрыла две критические уязвимости в продуктах семейства Windows, которым были подвержены все версии ОС, начиная с Windows Vista и заканчивая Windows 10. Правда патч получился немного «кривой» и привел к тому, что у многих обновившихся пользователей стал крашиться Outlook.

Ежемесячное обновление, вышедшее в рамках Patches Tuesday, на этот раз принесло важные исправления. Microsoft исправила сразу две критические уязвимости: MS15-112 и MS15-115.

Первый бюллетень безопасности закрывает баг с нарушение целостности информации в оперативной памяти (memory corruption) в Internet Explorer. Эксплуатируя данный баг, атакующий мог получить доступ к машине жертвы, с теми же правами, что и залогиненый пользователь, то есть, скорее всего, с возможностью устанавливать и удалять программы и данные. Уязвимость коснулась и нового браузера компании – Edge, для которого был представлен отдельный бюллетень MS15-113.

Второй бюллетень (MS15-115) содержит ряд исправлений и закрывает бреши, которые позволяли атакующему удаленно исполнить произвольный код за машине жертвы. Именно это исправление, в состав которого вошел KB3097877, вызвало переполох в стане Windows-пользователей. Дело том, что после установки патча, десктопный клиент Outlook практически перестает работать и «падает» сразу после запуска (в некоторых случаях, только при просмотре писем в формате HTML). Проблема затронула пользователей Windows 7 и 10. В итоге, вечером 11 ноября 2015 года (днем 12 ноября, по московскому времени), Microsoft выпустила исправленную версию бюллетеня MS15-115.

Бюллетень MS15-114 закрывает критическую уязвимость в Windows Journal, которой подвержены Windows 7 и Vista. Баг тоже позволяет осуществить удаленное исполнение произвольного кода.

Восемь других бюллетеней (начиная с MS15-116 и заканчивая MS15-123) содержат исправления «важных» багов в Microsoft Office, .NET Framework и Skype.

Также сегодня, 12 ноября 2015 года, вышло первое большое обновление для Windows 10, в которое, по словам разработчиков, вошли функции, которые Microsoft исходно планировала добавить еще в релиз-версию операционной системы. Апдейт известен как Treshold 2, Windows 10 Fall Update или Windows 10 November Refresh.

Что нового:

  • Система теперь работает на 30% быстрее Windows 7
  • Cortana поддерживает перо и рукописный ввод
  • Cortana (на английском) заработала в Японии, Австралии, Канаде и Индии
  • В Microsoft Edge улучшилась производительность и безопасность, в табах появились превью, а также заработала синхронизация с Favorites и Reading list
  • Приложения Почта, Календарь, Фотографии и так далее тоже были улучшены и доработаны
  • Изменился UI: иконки доработали, десктопные приложения получили собственные цветные бары
  • Появилась функция «Find My Device», на случай если устройство украли, или оно потерялось
  • Enterprise-пользователи теперь могут отключать сбор телеметрических данных.

Подробности о новых функциях и изменениях доступны в официальном блоге компании.



4 комментария

  1. depalt

    13.11.2015 at 08:44

  2. Igor_st26

    13.11.2015 at 13:03

    Ну что, кто обновился?? Почувствовали 30 % ??

Оставить мнение