Microsoft рдФрд░ Adobe рдиреЗ рдЕрдкрдбреЗрдЯ рд╕реЗрдЯ рдЬрд╛рд░реА рдХрд┐рдпрд╛, рдордИ 2014

рдХрдВрдкрдиреА рдиреЗ рдЕрдкрдиреЗ рдЙрддреНрдкрд╛рджреЛрдВ рдХреЗ рд▓рд┐рдП рдХрдИ рдЕрдкрдбреЗрдЯ рдЬрд╛рд░реА рдХрд┐рдП рд╣реИрдВ рдЬреЛ рд╡рд┐рдВрдбреЛрдЬ, рдЗрдВрдЯрд░рдиреЗрдЯ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░, .NET рдлреНрд░реЗрдорд╡рд░реНрдХ, рдСрдлрд┐рд╕ рдФрд░ SharePoint рдЙрддреНрдкрд╛рджреЛрдВ рдореЗрдВ 13 рдЕрджреНрд╡рд┐рддреАрдп рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЛ рдареАрдХ рдХрд░рддреЗ рд╣реИрдВред рджреЛ рдлрд┐рдХреНрд╕ рдХреНрд░рд┐рдЯрд┐рдХрд▓ рд╣реИрдВ рдФрд░ рдЫрд╣ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИрдВред рдорд╣рддреНрд╡рдкреВрд░реНрдг рдЕрджреНрдпрддрди MS14-029 Windows Server 2003 рд╕реЗ Windows 8 / 8.1 рдХреЗ рд▓рд┐рдП рд╕рднреА рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдкрд░ Internet Explorer 6-11 рдХреЗ рд╕рднреА рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ рджреЛ рд╕реНрдореГрддрд┐-рднреНрд░рд╖реНрдЯрд╛рдЪрд╛рд░ рднреЗрджреНрдпрддрд╛ рдХреЛ рдареАрдХ рдХрд░рддрд╛ рд╣реИред рд╣рдорд▓рд╛рд╡рд░ рдПрдХ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдЧрдард┐рдд рд╡реЗрдм рдкреЗрдЬ (рдбреНрд░рд╛рдЗрд╡-рдмрд╛рдп рдбрд╛рдЙрдирд▓реЛрдб) рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдПрдХ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рд╣реЙрдЯрдлрд╝рд┐рдХреНрд╕ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдПрдХ рд░рд┐рдмреВрдЯ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред







рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдПрдХ рд╕рдкреНрддрд╛рд╣ рдкрд╣рд▓реЗ, рдорд╛рдЗрдХреНрд░реЛрд╕реЙрдлреНрдЯ рдиреЗ рд╡рд┐рдВрдбреЛрдЬ 8.1 рдФрд░ рдЖрд░рдЯреА 8.1 рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрдирд┐рд░реНрдзрд╛рд░рд┐рдд рдЕрджреНрдпрддрди KB2962140 рдЬрд╛рд░реА рдХрд┐рдпрд╛ рдерд╛, рдЬреЛ рдЬреБрдирд┐рдкрд░ рдиреЗрдЯрд╡рд░реНрдХ рдЬреВрдиреЛ рдкрд▓реНрд╕ рд╡реАрдкреАрдПрди рдХреНрд▓рд╛рдЗрдВрдЯ рдШрдЯрдХ рдореЗрдВ рд╣рд╛рд░реНрдЯрдмрд▓ рднреЗрджреНрдпрддрд╛ (CVE-2014-0160) рдХреЛ рдмрдВрдж рдХрд░ рджреЗрддрд╛ рд╣реИред рдЗрд╕ рд╡реАрдкреАрдПрди рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рдПрдХ рддреГрддреАрдп-рдкрдХреНрд╖ рдХрдВрдкрдиреА рджреНрд╡рд╛рд░рд╛ рдЖрдкреВрд░реНрддрд┐ рдХреА рдЬрд╛рддреА рд╣реИ рдФрд░ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╡реАрдирддрдо рдУрдПрд╕ рдХреЗ рднрд╛рдЧ рдХреЗ рд░реВрдк рдореЗрдВ рдорд╛рдЗрдХреНрд░реЛрд╕реЙрдлреНрдЯ рджреНрд╡рд╛рд░рд╛ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдпрд╣ рдЕрджреНрдпрддрди, рд╡рд┐рдВрдбреЛрдЬ 8.1 рдХреЗ рд▓рд┐рдП рдЕрдиреНрдп рд╕рднреА рд╕реБрд░рдХреНрд╖рд╛ рд╕реБрдзрд╛рд░реЛрдВ рдХреА рддрд░рд╣, рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдХреЗрд╡рд▓ рдЕрдирд┐рд╡рд╛рд░реНрдп рдЕрджреНрдпрддрди KB2919355 рдХреЗ рд╕рд╛рде рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред





рдЕрдВрдЬреАрд░ред KB2962140 рдХреЗ рдЙрдкрдпреЛрдЧ рд╕реЗ рд╣рд╛рд░реНрдЯрдмрд▓ рдХреЗ рд╕рд╛рде рддрдп рдХрд┐рдпрд╛ рдЬрд╛рдиреЗ рд╡рд╛рд▓рд╛ рдУрдПрд╕ред 2014-04 рд╕реЗ рд╕рд╛рдЗрдХрд┐рд▓ рд╕реБрд░рдХреНрд╖рд╛ рдмреБрд▓реЗрдЯрд┐рди рджреЗрдЦреЗрдВ: OpenSSL "рд╣рд╛рд░реНрдЯрдмреНрд▓рдб" рдЗрд╢реНрдпреВ (CVE-2014-0160) рд╕реЗ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрдИ рдЙрддреНрдкрд╛рдж ред



рдордИ рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ, рдХрдВрдкрдиреА рдиреЗ рд╕рднреА рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдореЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рдФрд░ рдЕрдирд┐рд░реНрдзрд╛рд░рд┐рдд рд╕реБрд░рдХреНрд╖рд╛ рдЕрджреНрдпрддрди MS14-021 рдЬрд╛рд░реА рдХрд┐рдпрд╛, рдЬрд┐рд╕рдХреА рд╢реБрд░реБрдЖрдд рд╡рд┐рдВрдбреЛрдЬ рдПрдХреНрд╕рдкреА (рдЕрдм рд╕рдорд░реНрдерд┐рдд рдирд╣реАрдВ) рдФрд░ рд╡рд┐рдВрдбреЛрдЬ 8 / 8.1 рдХреЗ рд╕рд╛рде рд╕рдорд╛рдкреНрдд рд╣реБрдИред рд╣рдордиреЗ рдЙрдирдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдпрд╣рд╛рдВ рдФрд░ рд▓рд┐рдЦрд╛ рд╣реИ ред рдЕрдкрдбреЗрдЯ 0day рднреЗрджреНрдпрддрд╛ CVE-2014-1776 (mshtml.dll рдФрд░ рдХреБрдЫ рдЕрдиреНрдп рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ) рдХреЛ рдмрдВрдж рдХрд░ рджреЗрддрд╛ рд╣реИ, рдЬреЛ рдЗрдВрдЯрд░рдиреЗрдЯ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдХреЗ рд╕рднреА рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ рдореМрдЬреВрдж рд╣реИ рдФрд░ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд▓рдХреНрд╖рд┐рдд рд╣рдорд▓реЛрдВ рдореЗрдВ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред





рдЕрдВрдЬреАрд░ред рдирд╡реАрдирддрдо Windows 8.1 рдФрд░ IE11 рдХреЗ рд▓рд┐рдП MS14-021 рдЕрдкрдбреЗрдЯ рджреНрд╡рд╛рд░рд╛ рд╕рд╣реА рдХреА рдЧрдИ рдлрд╝рд╛рдЗрд▓реЗрдВ, KB2964358 " рдлрд╝рд╛рдЗрд▓ рдЬрд╛рдирдХрд╛рд░реА" рдЕрдиреБрднрд╛рдЧ рджреЗрдЦреЗрдВред



MS14-029 рдЕрджреНрдпрддрди рдЗрдВрдЯрд░рдиреЗрдЯ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдХреЗ рд╕рднреА рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ рджреЛ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЛ рд╕рдВрдмреЛрдзрд┐рдд рдХрд░рддрд╛ рд╣реИ : CVE-2014-0310 рдФрд░ CVE-2014-1815ред рджреЛрдиреЛрдВ рдХрдордЬреЛрд░рд┐рдпрд╛рдБ рджреВрд░рд╕реНрде рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рдкреНрд░рдХрд╛рд░ рдХреА рд╣реИрдВ рдФрд░ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рджреНрд╡рд╛рд░рд╛ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдордирдорд╛рдиреЗ рдХреЛрдб рдХреЛ рджреВрд░рд╕реНрде рд░реВрдк рд╕реЗ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХреА рдЬрд╛ рд╕рдХрддреА рд╣реИрдВред рднреЗрджреНрдпрддрд╛ CVE-2014-1815 рд╕рд╛рдЗрдмрд░ рдЕрдкрд░рд╛рдзрд┐рдпреЛрдВ рджреНрд╡рд╛рд░рд╛ рд╢реЛрд╖рдг рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ ред рдХреНрд░рд┐рдЯрд┐рдХрд▓ред



SharePoint рд╕рд░реНрд╡рд░ 2007-2010-2013 рдЙрддреНрдкрд╛рдж рдореЗрдВ MS14-022 рдЕрджреНрдпрддрди рддреАрди рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЛ рдареАрдХ рдХрд░рддрд╛ рд╣реИ: CVE-2014-0251 (SharePoint рдкреГрд╖реНрда рд╕рд╛рдордЧреНрд░реА рднреЗрджреНрдпрддрд╛), CVE-2014-1754 (SharePoint XSS рднреЗрджреНрдпрддрд╛), CVE-2014-1813 (рд╡реЗрдм тАЛтАЛрдЕрдиреБрдкреНрд░рдпреЛрдЧ рдкреГрд╖реНрда рд╕рд╛рдордЧреНрд░реА) рднреЗрджреНрдпрддрд╛)ред рдЗрди рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП, рдПрдХ рд╣рдорд▓рд╛рд╡рд░ SharePoint рдХреЗ рд╕рд╛рде рд╕рд░реНрд╡рд░ рдкрд░ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рддреИрдпрд╛рд░ рдХреА рдЧрдИ рд╕рд╛рдордЧреНрд░реА рднреЗрдЬрдХрд░ рдордирдорд╛рдирд╛ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдХреНрд░рд┐рдЯрд┐рдХрд▓ред рд╢реЛрд╖рдг рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдХреЛрдб ред



MS14-023 рдЕрджреНрдпрддрди Office 2007-2010 рдореЗрдВ рджреЛ рднреЗрджреНрдпрддрд╛рдУрдВ рдХреЛ рдареАрдХ рдХрд░рддрд╛ рд╣реИред CVE-2014-1756 RCE рднреЗрджреНрдпрддрд╛ рдХрд╛рд░реНрдпрд╛рд▓рдп 2007-2010 рдЪреАрдиреА рднрд╛рд╖рд╛ рдЬрд╛рдБрдЪ рдШрдЯрдХ (рдЪреАрдиреА рд╡реНрдпрд╛рдХрд░рдг рдкрд░реАрдХреНрд╖рдХ) рдореЗрдВ рдореМрдЬреВрдж рд╣реИред рдПрдХ рдЕрдиреНрдп CVE-2014-1808 рднреЗрджреНрдпрддрд╛ рдкреНрд░рдХрд╛рд░ рд╕реВрдЪрдирд╛ рдкреНрд░рдХрдЯреАрдХрд░рдг рдХреА рд╣реИ рдФрд░ Microsoft Office 2013 (MSO) рдХреЗ рдХреБрдЫ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ рдореМрдЬреВрдж рд╣реИред рдорд╣рддреНрд╡рдкреВрд░реНрдгред рд╢реЛрд╖рдг рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдХреЛрдб ред



рдЕрджреНрдпрддрди MS14-024 рдХрд╛рд░реНрдпрд╛рд▓рдп рдХреЗ рд▓рд┐рдП "рд╕реБрд░рдХреНрд╖рд╛ рд╕реБрд╡рд┐рдзрд╛ рдмрд╛рдИрдкрд╛рд╕" рдкреНрд░рдХрд╛рд░ рдореЗрдВ рдПрдХ рджреЛрд╖ рдХреЛ рдареАрдХ рдХрд░рддрд╛ рд╣реИред рд╣рдордиреЗ рдкрд╣рд▓реЗ рд╣реА рд▓рд┐рдЦрд╛ рдерд╛ рдХрд┐ рд╣рдорд▓рд╛рд╡рд░ ASLR рд╕рдорд░реНрдерди рдХреЗ рдмрд┐рдирд╛ рд╕рдВрдХрд▓рд┐рдд рдХрд┐рдП рдЧрдП рдСрдлрд┐рд╕ рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред рдпрд╣ рдЕрджреНрдпрддрди MS 2007ct2 рдХреЗ mscomctl, mscomctl (CVE-2014-1809), msaddndr, msstdfmt рдкреБрд╕реНрддрдХрд╛рд▓рдпреЛрдВ рдХреЗ рд▓рд┐рдП рд╕реБрд░рдХреНрд╖рд┐рдд рд╕рдВрд╕реНрдХрд░рдг (ASLR рд╕рдорд░реНрдерди рдХреЗ рд╕рд╛рде) рдХреА рд░рд┐рд▓реАрдЬрд╝ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕реНрдерд┐рддрд┐ рдХреЛ рдареАрдХ рдХрд░рддрд╛ рд╣реИред рдорд╣рддреНрд╡рдкреВрд░реНрдгред рдпрд╣ рдЬрдВрдЧрд▓ рдореЗрдВ рд╕рдВрдЪрд╛рд▓рд┐рдд рд╣реИ ред



MS14-025 рдЕрджреНрдпрддрди Windows Vista SP2 - Windows 8 / 8.1 (рджреВрд░рд╕реНрде рд╕рд░реНрд╡рд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЙрдкрдХрд░рдг рдХреЗ рд╕рд╛рде рдХреНрд▓рд╛рдЗрдВрдЯ рд╕рдВрд╕реНрдХрд░рдг) рдХреЗ рд▓рд┐рдП рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдХреЗ рдПрдХ CVE-2014-1812 рднреЗрджреНрдпрддрд╛ рдХреЛ рдареАрдХ рдХрд░рддрд╛ рд╣реИред рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕рдореВрд╣ рдиреАрддрд┐ рдШрдЯрдХ рдореЗрдВ рднреЗрджреНрдпрддрд╛ рдореМрдЬреВрдж рд╣реИред рдорд╣рддреНрд╡рдкреВрд░реНрдгред рд╢реЛрд╖рдг рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдХреЛрдб ред



MS14-026 рдЕрджреНрдпрддрди рд╕рднреА рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд▓рд┐рдП .NET рдлреНрд░реЗрдорд╡рд░реНрдХ рдХреЗ рд╕рднреА рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рднреЗрджреНрдпрддрд╛ CVE-2014-1806 рдХреА рдПрдХ рдКрдВрдЪрд╛рдИ рдХреЛ рдареАрдХ рдХрд░рддрд╛ рд╣реИред рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдЕрдкрдиреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдХреЛ рдмрдврд╝рд╛ рд╕рдХрддрд╛ рд╣реИред рдПрдХ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рддреИрдпрд╛рд░ рдХрд┐рдП рдЧрдП рдЕрдиреБрд░реЛрдз рдХреЛ рдПрдХ рдШрд░реЗрд▓реВ рдХрдВрдкреНрдпреВрдЯрд░ рдпрд╛ рд╕рд░реНрд╡рд░ рдкрд░ рднреЗрдЬ рд╕рдХрддрд╛ рд╣реИ рдЬреЛ .NET рд░реАрдореЛрдЯрд┐рдВрдЧ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред рдорд╣рддреНрд╡рдкреВрд░реНрдгред рд╢реЛрд╖рдг рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдХреЛрдб ред



MS14-027 рдЕрджреНрдпрддрди рд╕рднреА рд╕рдорд░реНрдерд┐рдд OS рдХреЗ рд▓рд┐рдП рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рднреЗрджреНрдпрддрд╛ CVE-2014-1807 рдХреА рдПрдХ рдКрдВрдЪрд╛рдИ рдХреЛ рдареАрдХ рдХрд░рддрд╛ рд╣реИред рднреЗрджреНрдпрддрд╛ рдлрд╝рд╛рдЗрд▓ рд╕рдВрдШреЛрдВ (рд╡рд┐рдВрдбреЛрдЬ рд╢реЗрд▓ рдлрд╝рд╛рдЗрд▓ рд╕рдВрдШреЛрдВ) рдХреЗ рддрдВрддреНрд░ рдореЗрдВ рдореМрдЬреВрдж рд╣реИ, рдФрд░ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рд╡рд┐рдВрдбреЛрдЬ рд╢реЗрд▓ рдПрдкреАрдЖрдИ рдФрд░ рдЗрд╕рдХреЗ рд╢реЗрд▓рдПрдХреНрд╕реНрдпреВрдЯ рдлрд╝рдВрдХреНрд╢рди рдореЗрдВред рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдПрдХ рд╡рд┐рд╢реЗрд╖ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдЕрдкрдиреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЛ рдмрдврд╝рд╛ рд╕рдХрддрд╛ рд╣реИ рдЬреЛ рд╢реЗрд▓рдПрдХреНрд╕рдХреНрдпреВрдЯ рдлрд╝рдВрдХреНрд╢рди рдХреЛ рдПрдХ рд╡рд┐рд╢реЗрд╖ рддрд░реАрдХреЗ рд╕реЗ рдХреЙрд▓ рдХрд░рддрд╛ рд╣реИред рдорд╣рддреНрд╡рдкреВрд░реНрдгред рд╢реЛрд╖рдг рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдХреЛрдб ред



MS14-028 рдЕрджреНрдпрддрди Windows Server 2008 рдФрд░ 2012 рдХреЗ рд╕рд░реНрд╡рд░ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ рджреЛ рднреЗрджреНрдпрддрд╛рдУрдВ CVE-2014-0255, CVE-2014-0256 рдХреЛ рдареАрдХ рдХрд░рддрд╛ рд╣реИред рдХрдордЬреЛрд░рд┐рдпрд╛рдБ рд╕реЗрд╡рд╛ рдкреНрд░рдХрд╛рд░ рдХреЗ рдЗрдирдХрд╛рд░ рдХреА рд╣реИрдВ рдФрд░ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рддрд╛рдХрд┐ рдмрдбрд╝реА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рддреИрдпрд╛рд░ рдХрд┐рдП рдЧрдП рд░реЛрдмреЛрдЯ рдХреЛ рднреЗрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рд▓рдХреНрд╖реНрдп рдкреНрд░рдгрд╛рд▓реА рдХреЛ рднрдбрд╝рдХрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдХрд╕рд╛рдпрд╛ рдЬрд╛ рд╕рдХреЗ iSCSI рдкреИрдХреЗрдЯ рдорд╣рддреНрд╡рдкреВрд░реНрдгред рд╢реЛрд╖рдг рдХреЛрдб рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдирд╣реАрдВ рд╣реИ ред



рдЕрдирд┐рд░реНрдзрд╛рд░рд┐рдд рдЕрджреНрдпрддрди







EMET 5.0 рдЯреАрдкреА рдФрд░ рдЕрдЯреИрдХ рд╕рд░рдлреЗрд╕ рд░рд┐рдбрдХреНрд╢рди



EMET рдФрд░ CVE-2014-1776 рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмреЛрд▓рддреЗ рд╣реБрдП, рдЬрд┐рд╕рдиреЗ рдкрд┐рдЫрд▓реЗ рдорд╣реАрдиреЗ рдмрд╣реБрдд рд╢реЛрд░ рдХрд┐рдпрд╛, рдпрд╣ рдзреНрдпрд╛рди рджрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдХрд┐ EMET 5.0 TP (рдФрд░ TP2) рдХреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЗрд╕ рднреЗрджреНрдпрддрд╛ рдХреЗ рд▓рд┐рдП рд╢реЛрд╖рдгрдХрд╛рд░реА рдХрд╛рд░реНрдпреЛрдВ рд╕реЗ рд╕реБрд░рдХреНрд╖рд┐рдд рд╣реИрдВред EMET рдХреЗ рдЗрд╕ рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ ASR (рдЕрдЯреИрдХ рд╕рд░реНрдлреЗрд╕ рд░рд┐рдбрдХреНрд╢рди) рд╡рд┐рдХрд▓реНрдк рдкрд░ рд╣рдорд╛рд░реА рд╣рд╛рд▓рд┐рдпрд╛ рдкреЛрд╕реНрдЯ рдореЗрдВ, рд╣рдордиреЗ рдмрддрд╛рдпрд╛ рдХрд┐ рд╡рд┐рдХрд▓реНрдк рдЗрдВрдЯрд░рдиреЗрдЯ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рд▓реЛрдбрд┐рдВрдЧ VGX.DLL (рд╡рд╣реА рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдЬрд┐рд╕реЗ MS рдиреЗ MS14-021 рд╕реЗ рдкрд╣рд▓реЗ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдбрд┐рд╕реНрдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢ рдХреА рдереА) рдХреЛ рд╡рд░реНрдХрдЕрд░рд╛рдЙрдВрдб рдореЗрдВ рдмреНрд▓реЙрдХ рдХрд░ рджрд┐рдпрд╛ рдерд╛ - SA2963983 )ред рднреЗрджреНрдпрддрд╛ VGX.DLL рдореЗрдВ рдирд┐рд╣рд┐рдд рдирд╣реАрдВ рд╣реИ , рд╣рд╛рд▓рд╛рдВрдХрд┐, рдЗрд╕рдХреА рдЕрдХреНрд╖рдорддрд╛ рдиреЗ рд╢реЛрд╖рдг рдХреЛ рдЕрдкрдиреЗ рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рдХрд░рдиреЗ рд╕реЗ рд░реЛрдХрдиреЗ рдореЗрдВ рдорджрдж рдХреАред





рдЕрдВрдЬреАрд░ред рднреЗрджреНрдпрддрд╛ рдХреЗ рд╢реЛрд╖рдг рдХреЗ рд▓рд┐рдП рдХрд╛рд░рдХреЛрдВ рдХреЛ рдХрдо рдХрд░рдирд╛, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, CVE-2014-1776ред EMET 5.0 EAF + рдПрдХреНрд╢рдирд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛрдб рд╕реЗ ntdll.dll рдирд┐рд░реНрдпрд╛рдд рдХреЗ рд╕рд╛рде рдкреГрд╖реНрда рддрдХ рдкрд╣реБрдВрдЪ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рддрд╛ рд╣реИ, рдпрд╣ рд╕реБрд╡рд┐рдзрд╛ рдИрдПрдПрдл рдореЗрдВ рдЙрдкрд▓рдмреНрдз рдирд╣реАрдВ рд╣реИ (рдСрдХреНрд╕рдХреНрд╕ рдореЙрдбреНрдпреВрд▓ рдХреЛрдб рдХреЗ рдирд┐рд░реНрдпрд╛рдд рдХреЗ рд╕рд╛рде рдкреГрд╖реНрда рддрдХ рдкрд╣реБрдВрдЪ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ)ред рдЕрдзрд┐рдХ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд▓рд┐рдП рдпрд╣рд╛рдВ рджреЗрдЦреЗрдВред





рдЕрдВрдЬреАрд░ред рдЕрдВрддрд░реНрдирд┐рд╣рд┐рдд рдХрд░реНрдиреЗрд▓ 32.dll рд▓рд╛рдЗрдмреНрд░реЗрд░реАрдЬрд╝ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд░реВрдк рдореЗрдВ рдореЗрдореЛрд░реА рдлрд╝рдВрдХреНрд╢рдВрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ) рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП EMET рдбреАрдк рд╣реБрдХ рд╡рд┐рдХрд▓реНрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред ROP рдХреЛрдб рд╕реЗ рдЕрдкрдиреЗ рдХреЙрд▓ рдХреЛ рдмреНрд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП API рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЗрд╕ рд╡рд┐рдХрд▓реНрдк рдХреЛ рд╕рдХреНрд╖рдо рдХрд░рдиреЗ рдХреЗ рд╕рд╛рде, рдХрд░реНрдиреЗрд▓ 32, рдХрд░реНрдиреЗрд▓рдмреЗрд╕ рдФрд░ рдПрдирдбреАрдЯреАрдПрд▓ рдкрд░ рдХреЙрд▓ рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред CVE-2014-1776 рдХреЗ рд▓рд┐рдП рд╡рд╛рд╕реНрддрд╡рд┐рдХред



1 - рдХреЛрдб рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдХрд╛ рдЦреБрд▓рд╛рд╕рд╛ рдХрд░реЗрдВ

рднреЗрджреНрдпрддрд╛ рдХреЗ рджреЛрд╣рди рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдмрд╣реБрдд рдЕрдзрд┐рдХ рд╣реИ, рд╣рдорд▓рд╛рд╡рд░ рд╢реЛрд╖рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдХреЛрдб рдХреЛ рджреВрд░рд╕реНрде рд░реВрдк рд╕реЗ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдПред



2 - рд╢реЛрд╖рдг рдХреЛрдб рдХрд╛ рдирд┐рд░реНрдорд╛рдг рдХрд░рдирд╛ рдореБрд╢реНрдХрд┐рд▓ рд╣реЛрдЧрд╛

рд╢реЛрд╖рдг рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдФрд╕рдд рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ рдПрдХ рдЯрд┐рдХрд╛рдК рд╢реЛрд╖рдг рдХреА рд╕реНрдерд┐рддрд┐ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реЛрдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдирд╣реАрдВ рд╣реИ, рд╕рд╛рде рд╣реА рд╕рд╛рде рднреЗрджреНрдпрддрд╛ рдХреА рддрдХрдиреАрдХреА рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдФрд░ рд╢реЛрд╖рдг рд╡рд┐рдХрд╛рд╕ рдХреА рдЬрдЯрд┐рд▓рддрд╛ рдХреЗ рдХрд╛рд░рдг рднреАред



3 - рд╢реЛрд╖рдг рдХреЛрдб рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдирд╣реАрдВ рд╣реИ

рд╢реЛрд╖рдг рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдХрдо рд╕реЗ рдХрдо рд╣реИ рдФрд░ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдХрд╛рд░реНрдпрд╢реАрд▓ рдХреЛрдб рд╡рд┐рдХрд╕рд┐рдд рдХрд░рдиреЗ рдФрд░ рд╣рдорд▓реЗ рдХрд╛ рд╕рдВрдЪрд╛рд▓рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрд╕ рднреЗрджреНрдпрддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реЛрдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдирд╣реАрдВ рд╣реИред



рд╣рдо рдЕрдиреБрд╢рдВрд╕рд╛ рдХрд░рддреЗ рд╣реИрдВ рдХрд┐ рд╣рдорд╛рд░реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЬрд┐рддрдиреА рдЬрд▓реНрджреА рд╣реЛ рд╕рдХреЗ рдЕрдкрдбреЗрдЯ рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░реЗрдВ рдФрд░ рдпрджрд┐ рдЖрдкрдиреЗ рдкрд╣рд▓реЗ рд╕реЗ рдРрд╕рд╛ рдирд╣реАрдВ рдХрд┐рдпрд╛ рд╣реИ, рддреЛ рд╡рд┐рдВрдбреЛрдЬ рдЕрдкрдбреЗрдЯ (рдпрд╣ рд╡рд┐рдХрд▓реНрдк рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рд╕рдХреНрд╖рдо рд╣реИ) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЕрдкрдбреЗрдЯ рдХреА рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдбрд┐рд▓реАрд╡рд░реА рд╕рдХреНрд╖рдо рдХрд░реЗрдВред







Adobe рдиреЗ рдЕрдкрдиреЗ рд░реАрдбрд░ рдФрд░ рдПрдХреНрд░реЛрдмреИрдЯ рдЙрддреНрдкрд╛рджреЛрдВ рдХреЗ рд▓рд┐рдП APSB14-15 рд╣реЙрдЯрдлрд╝рд┐рдХреНрд╕ рдкреИрдХреЗрдЬ рднреА рдЬрд╛рд░реА рдХрд┐рдпрд╛ред рдХреБрд▓ рдорд┐рд▓рд╛рдХрд░, 11 рднреЗрджреНрдпрддрд╛ рдЙрдирдореЗрдВ рддрдп рдХреА рдЧрдИ рдереАред рдЧреНрдпрд╛рд░рд╣ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдореЗрдВ рд╕реЗ рдиреМ рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рдкреНрд░рдХрд╛рд░ рдХреЗ рд╣реИрдВ рдФрд░ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рджреНрд╡рд╛рд░рд╛ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЕрдкрдиреЗ рдХреЛрдб рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрд╕реНрддреЗрдорд╛рд▓ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ: CVE-2014-0511, CVE-2014-0522, CVE-2014-0523, CVE-2014-0523, CVE-2014- 0526, CVE-2014-0525, CVE-2014-0527, CVE-2014-0528, CVE-2014-0529ред





рдЕрдВрдЬреАрд░ред APSB14-15 рджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд RCE рднреЗрджреНрдпрддрд╛ред





рдЕрдВрдЬреАрд░ред рдПрдбреЛрдм рд░реАрдбрд░ рдФрд░ рдПрдХреНрд░реЛрдмреИрдЯ рдХреЗ рд╡рд░реНрддрдорд╛рди рд╕рдВрд╕реНрдХрд░рдгред



Vulnerabilities CVE-2014-0511 рдФрд░ CVE-2014-0512 рдХреА рдЦреЛрдЬ PUPn2O2n 2014 рдореЗрдВ VUPEN рдЯреАрдо рджреНрд╡рд╛рд░рд╛ рдХреА рдЧрдИ рдереАред



рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдкрдбреЗрдЯ рдХрд┐рдП рдЧрдП (рдПрдбреЛрдм рдЕрдкрдбреЗрдЯрд░) рдХреА рдЬрд╛рдБрдЪ рдХреЗ рд▓рд┐рдП рдЕрдВрддрд░реНрдирд┐рд╣рд┐рдд рдЙрддреНрдкрд╛рджреЛрдВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЙрддреНрдкрд╛рджреЛрдВ рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред



рдЫрд╡рд┐

рд╕реБрд░рдХреНрд╖рд┐рдд рд░рд╣реЗрдВред



All Articles