Բիզնես

USD BUY - 403.00-1.00 USD SELL - 407.00+0.00
EUR BUY - 395.00+3.00 EUR SELL - 401.50+0.50
OIL:  BRENT - 85.14-3.60 WTI - 79.74-1.45
COMEX:  GOLD - 1668.30-0.11 SILVER - 19.02+1.12
COMEX:  PLATINUM - 857.40-0.53
LME:  ALUMINIUM - 2162.00-1.59 COPPER - 7560.00+0.24
LME:  NICKEL - 21107.00-5.55 TIN - 20634.00+0.54
LME:  LEAD - 1908.00+1.71 ZINC - 2968.00+1.31
FOREX:  USD/JPY - 144.75+0.04 EUR/GBP - 0.9799+0.01
FOREX:  EUR/USD - 0.9799+0.01 GBP/USD - 1.116+0.65
STOCKS RUS:  RTSI - 1055.72-1.54
STOCKS US: DOW JONES - 28725.51-1.71 NASDAQ - 10575.62-1.51
STOCKS US: S&P 500 - 3585.62-1.51
STOCKS JAPAN:  NIKKEI - 25937.21-1.83 TOPIX - 1835.94-1.76
STOCKS CHINA:  HANG SENG - 17222.83+0.33 SSEC - 3024.39-0.55
STOCKS EUR:  FTSE100 - 6893.81+0.18 CAC40 - 5762.34+1.51
STOCKS EUR:  DAX - 12114.36+1.16
30/09/2022  CBA:  USD - 405.65-0.28 GBP - 448.93+9.35
30/09/2022  CBA:  EURO - 396.08+1.84
30/09/2022  CBA:  GOLD - 21581.82+19.69 SILVER - 243.49+5.24
engрус
Հոկտեմբեր, 2022
October 2022
M T W T F S S
 12
3456789
10111213141516
17181920212223
24252627282930
31  
Կասպերսկի. Microsoft-ի թարմացումների վերջին փաթեթը փակում է ավելի քան 120 խոցելիություն
20/01/2022 17:25

Կասպերսկի. Microsoft-ի թարմացումների վերջին փաթեթը փակում է ավելի քան 120 խոցելիություն

Microsoft ընկերությունը թողարկել է ոչ միայն 2022-ի թարմացումների առաջին՝ երեքշաբթի օրվա փաթեթը, որը փակում է ընդհանուր թվով 96 խոցելիություն, այլ նաև Microsoft Edge բրաուզերի համար մի շարք շտկումներ (հիմնականում Chromium շարժակի հետ կապված)։ Այնպես որ, ընդամենը տարեսկզբից ընկերությունը փակել է ավելի քան 120 խոցելիություն իր պրոդուկտների մի ամբողջ ցանկում։ Ինչպես նշում են «Կասպերսկի» ընկերության փորձագետները, դա Microsoft-ի օպերացիոն համակարգը և որոշ հավելվածներ հնարավորինս շտապ թարմացնելու ակնհայտ առիթ է:

Նրանք տեղեկացնում են, որ փակված խոցելիություններից ինն ունեն կրիտիկական կարգավիճակ ըստ CVSS 3.1 սանդղակի։ Դրանցից երկուսը կապված են համակարգի ռեսուրսներին հասանելիության (արտոնությունների էսկալացիայի խոցելիություններ) ավելացման հնարավորության հետ, մյուս յոթի շահագործումը կարող է գրոհողին կոդի հեռավար կատարման հնարավորություն տալ։ Դրանցից ամենավտանգավորը HTTP արձանագրությունների  CVE-2022-21907 խոցելիությունն է: Այն թույլ է տալիս չարագործներին ոչ միայն ստիպել մեքենային կատարել կամայական կոդ, այլև տարածել գրոհը տեղային ցանցում (Microsoft-ի տերմինաբանության համաձայն՝ խոցելիությունը վերաբերում է wormable կատեգորիային, այսինքն, կարող է օգտագործվել որդ ստեղծելու համար): Այս խոցելիությունը արդիական է Windows 10, Windows 11, Windows Server 2022 և Windows Server 2019 օպերացիոն համակարգերի համար։

Փորձագետները նաև մտահոգություն են հայտնում Microsoft Exchange Server-ում հերթական խոցելիության առկայության պատճառով (ի դեպ, այն փակված բագերի ընդհանուր ցուցակում միակը չէ, CVE-2022-21846-ը պարզապես ամենավտանգավորն է գտնվածներից): Եվ փորձագետներին կարելի է հասկանալ. ոչ ոք չի ցանկանում Exchange-ում խոցելիությունների զանգվածային շահագործման հետ կապված նախորդ տարվա իրադարձությունների կրկնությունը:

Նրանց տվյալներով՝ փակված խոցելիություններից մի քանիսն արդեն հայտնի են եղել հանրությանը, իսկ որոշ խոցելիությունների դեպքում արդեն հասցրել են գտնել գրոհների իրականացման ապացույցներ. CVE-2022-21836 խոցելիությունը թույլ է տալիս նենգափոխել Windows-ի սերտիֆիկատները, CVE-2022-21839 խոցելիությունը թույլ է տալիս կազմակերպել DoS-գրոհ Event Tracing Discretionary Access Control List-ի վրա, իսկ CVE-2022-21919 խոցելիությունը՝ իրականացնել արտոնությունների էսկալացիա Windows-ի օգտատերերի պրոֆիլներում: Այս խոցելիությունների կիրառմամբ իրական գրոհներ դեռևս չեն նկատվել, սակայն քանի որ դրանց իրականացման ապացույցները հրապարակվել են, դրանք կարող են սկսվել ցանկացած պահի։

Անվտանգությունն ապահովելու համար փորձագետները խորհուրդ են տալիս, առաջին հերթին, անհապաղ թարմացնել համակարգը (և Microsoft-ի այլ ծրագրերը), և, ընդհանուր առմամբ, փորձել չհետաձգել կրիտիկական կարևոր ԾԱ-ի  շտկումների տեղադրումը։ Նաև հարկ է ցանկացած համակարգիչ կամ սերվեր, որը միացված է համացանցին, ապահովել պաշտպանական լուծմամբ, որը կարող է ոչ միայն կանխել հայտնի խոցելիությունների շահագործումը, այլև բացահայտել անհայտ էքսպլոյտների կիրառմամբ գրոհները:

Արտարժույթ
10:30 01/10 Առք Վաճառք
AMD / USD 403.00 407.00
AMD / EUR 395.00 401.50
AMD / RUR 6.75 7.20
դոլար
դոլար
ԿԲ Փոխարժեքներ
30/09/2022
Դոլար / Դրամ
405.65
-0.28
Եվրո / Դրամ
396.08
+1.84
Ռուբլի / Դրամ
7.57
+0.45
Ֆունտ / Դրամ
448.93
+9.35
ԿԲ Մետաղներ
30/09/2022
դրամ / գրամ
21581.82
+19.69
Արծաթ
243.49
+5.24
Կրիպտոարժույթներ
10:30 01/10
BTC/AMD
7,834,055
-0.84%
BTC/USD
19312.35
-0.77%
ETH/USD
1328.10
-0.30%
BCH/USD
119.15
+1.99%
BIT/USD
0.478658
+0.84%
XRP/USD
0.474458
-2.85%
LTC/USD
53.31
-0.95%
BNB/USD
282.55
-0.42%
DOGE/USD
0.061261
+0.99%
ETH/BTC
0.068764475
+0.45%
BCH/BTC
0.006169076
+2.76%
BIT/BTC
0.006169076
+1.60%
XRP/BTC
0.000024566
-2.11%
LTC/BTC
0.002760223
-0.19%
BNB/BTC
0.014629705
+0.34%
DOGE/BTC
0.000003172
+1.76%
Ոսկու հարգեր
30/09/2022
դրամ
999 հարգ
24k
21,581.82
958 հարգ
23k
20,682.58
916 հարգ
22k
19,783.34
720 հարգ
18k
16,186.37
625 հարգ
15k
13,488.64
585 հարգ
14k
12,589.40
500 հարգ
12k
10,790.91
417 հարգ
10k
8,992.43
375 հարգ
9k
8,093.18
FOREX
09:55 01/10
EUR/USD
0.9799
+0.01%
GBP/USD
1.116
+0.65%
USD/JPY
144.75
+0.04%
EUR/GBP
0.8777
-0.67%
Նավթ
09:55 01/10
դոլար / բարել
Brent
85.14
-3.60%
Light Sweet
79.74
-1.45%
COMEX
09:55 01/10
$ / տր. ունց.
Ոսկի
1668.30
-0.11%
Արծաթ
19.02
+1.12%
Պլատին
857.40
-0.53%
LME / 3M
09:55 01/10
դոլար / տոննա
Ալյումին
2162.00
-1.59%
Պղինձ
7560.00
+0.24%
Նիկել
21107.00
-5.55%
Անագ
20634.00
+0.54%
Կապար
1908.00
+1.71%
Ցինկ
2968.00
+1.31%
Մոլիբդեն
40498.87
-0.60%
Կոբալտ
51955.00
+0.00%
Ինդեքսներ
09:55 01/10
կետ
Dow Jones
28725.51
-1.71%
S&P 500
3585.62
-1.51%
NASDAQ
10575.62
-1.51%
FTSE
6893.81
+0.18%
CAC 40
5762.34
+1.51%
DAX
12114.36
+1.16%
RTSI
1055.72
-1.54%
Nikkei
25937.21
-1.83%
Topix
1835.94
-1.76%
Hang Seng
17222.83
+0.33%
SSEC
3024.39
-0.55%
ԿԲ Տոկոսադրույքներ
30/09/2022
Վերաֆին. տոկ.
Վերաֆինանսավորման տոկոսադրույք
9.25
+0.00%
Լոմբ. ռեպո
Լոմբարդային ռեպո
10.75
+0.00%
Միջ. ներգր.
Դրամական միջողների ներգրավման տոկոսադրույք
7.75
+0.00%
Մակրոտնտեսական
07/2022
ՏԱՑ
Տնտեսական Ակտիվության Ցուցանիշ
+13.1%
ԱԱԾ 3
Արդյունաբերական Արտադրանքի Ծավալ
1,409.8
+7.0%
Արտահանում 1
Արտահանում
2,358.9
+43.9%
Ներմուծում 1
Ներմուծում
3,998.8
+50.1%
ՍԳԻ
Սպառողական Գների Ինդեքս
+8.30%
Աշխատ. 2
Միջին ամսական անվանական աշխատավարձը
221,683
+12.0%
Առևտուր 3
Առևտրի շրջանառություն
2,204.9
12.50%
Գյուղտնտ. 3,4
Գյուղատնտեսության համախառն արտադրանքի ծավալ
291.86
-5.5%
Ծառայ. 3
Ծառայությունների ծավալ
1,362.7
+27.50%
Շին. 3
Շինարարության ծավալ
190,55
+13.60%
1 - մլն Դրամ, 2 - Դրամ, 3 - մլրդ Դրամ, 4 - եռամսյակային