Названы 50 продуктов Microsoft, к которым ограничивается доступ в России.
Мертвому припарка: Microsoft опять патчит IE
Российские компании будут лишены доступа к Excel, Microsoft 365, Microsoft Teams, хранилищу OneDrive, облачной платформе Azure, комплекту из решений (Azure Stack, Azure DevOps Server. Корпорация Microsoft ограничит доступ к 50 своим облачным продуктам на территории России, сообщили представители российской компании Softline в чате, посвященном этой теме. Компания Microsoft продлила лицензии на использование своих облачных сервисов для российских корпоративных клиентов, сообщает ТАСС со ссылкой на источники.
Продажи Surface и Xbox снижаются, но Microsoft компенсирует потери играми Activision Blizzard
Поэтому частный пользователь может обойтись без продуктов Microsoft, разве что ему придётся привыкнуть к иному внешнему виду и расположению пунктов меню. Материалы по теме.
В целом же статистика такова: закрыто 132 дырки, 9 из них признаны критическими. Эксплуатация 37 уязвимостей может привести к исполнению произвольного кода, 33 — к повышению привилегий, 13 — к обходу функций безопасности, 22 обернутся отказом в обслуживании. Зачем патчат Internet Explorer Не так давно мы писали о том, что Internet Explorer мертв, но тело дело его живет. В частности, мы рассказывали о совете Microsoft — продолжать устанавливать обновления безопасности, относящиеся к IE, поскольку некоторые его компоненты до сих пор остаются в системе. И вот теперь становится понятно, почему они этот совет давали. Чтобы оставаться полностью защищенными, мы рекомендуем клиентам, которые устанавливают только обновления безопасности, установить также и накопительные обновления IE. Ее успешная эксплуатация позволяет злоумышленникам повысить свои привилегии до уровня атакуемого пользователя.
Сценарии атак предполагают создание вредоносного файла, который высылается жертве почтой или размещается на скомпрометированном веб-сайте.
Кроме того, компании было важно сохранить присутствие в России — тогда предложение получили около 1 тыс. Однако это касалось лишь постоянных пользователей софта от Microsoft — приобрести дополнительные продукты или стать новым клиентом не получилось бы. Корпорация объявила об уходе из страны в марте 2022 года. Эксперты отмечают, что из-за отсутствия лицензионных версий программ из пакета от Microsoft таких как Word, PowerPoint и т. Однако технический директор ИМБА ИТ Марат Залотдинов отмечает, что большинство компаний уже имеют в бессрочном пользовании необходимые продукты корпорации. Риск состоит в невозможности обновления продуктов до новых версий и получения вендорской поддержки.
Также есть профессиональные офисные приложения и аналоги решений Microsoft, например, "МойОфис", "Р7-офис", которые имеют практически такой же интерфейс и полностью такой же функционал как Office 365, с возможностью использовать такие же форматы файлов. Есть также облачные сервисы "Яндекс Документы", Google. Доцент Департамента менеджмента и инноваций Финансового университета при правительстве РФ Михаил Хачатурян: — Разумеется, отечественные аналоги не во всем идентичны пакетам Microsoft и потребуют время для привыкания, но в целом во многих компаниях, особенно государственных, к ним уже адаптировались. То же самое можно сказать и об операционных системах. Windows в компьютерах российских корпораций вполне органично заменяет Astra Linux и другие аналогичные разработки. Виктор Толочко Почему российские разработки не внедрялись раньше? Рост пользовательского интереса к российскому софту во многом продиктован введением санкций и уходом с рынка большого количества вендоров. Для разработчиков, представляющих на рынке свои продукты, большую роль сыграла поддержка со стороны государства. Доцент Департамента менеджмента и инноваций Финансового Университета при правительстве РФ Михаил Хачатурян: — Разумеется, уход Microsoft из России спровоцировал рост интереса к отечественным разработкам, так что стоит ожидать появления новых игроков на этом рынке. Ниша, освободившаяся после ухода корпорации, весьма велика. Ее, скорее всего, займут несколько разработчиков. Собственно, переход на отечественное ПО во многих компаниях и организациях, особенно государственных, начался с осени прошлого года, когда возникли первые сложности с оплатой подписок Microsoft. Сегодня мы можем говорить уже о его постепенном завершении. Специалист по интеллектуальному праву Борис Герасин: — Во-первых, создан реестр отечественного ПО, попадание в который освобождает от уплаты НДС и дает преимущества в гос.
Microsoft приостанавливает продажи товаров и услуг в России
В целом же статистика такова: закрыто 132 дырки, 9 из них признаны критическими. Эксплуатация 37 уязвимостей может привести к исполнению произвольного кода, 33 — к повышению привилегий, 13 — к обходу функций безопасности, 22 обернутся отказом в обслуживании. Зачем патчат Internet Explorer Не так давно мы писали о том, что Internet Explorer мертв, но тело дело его живет. В частности, мы рассказывали о совете Microsoft — продолжать устанавливать обновления безопасности, относящиеся к IE, поскольку некоторые его компоненты до сих пор остаются в системе. И вот теперь становится понятно, почему они этот совет давали. Чтобы оставаться полностью защищенными, мы рекомендуем клиентам, которые устанавливают только обновления безопасности, установить также и накопительные обновления IE. Ее успешная эксплуатация позволяет злоумышленникам повысить свои привилегии до уровня атакуемого пользователя. Сценарии атак предполагают создание вредоносного файла, который высылается жертве почтой или размещается на скомпрометированном веб-сайте.
CVE-2023-35311 — уязвимость обхода защитных функций в Microsoft Outlook. Проблема позволяет обойти предупреждения системы безопасности и работает в области предварительного просмотра. Этот бюллетень безопасности рассказывает о том, что Microsoft отозвала сертификаты для подписи кода и блокировала учетные записи разработчиков, которые использовали лазейку в политике Windows для установки вредоносных драйверов режима ядра.
Этой проблеме мы уже посвятили отдельную публикацию. Пожалуй, одна из наиболее серьезных проблем этого месяца, для которой, к тому же, пока нет патчей. В настоящее время Microsoft выпустила только руководство по обнаружению этих публично раскрытых и неисправленных багов, которые позволяют удаленно выполнить код на целевой машине с помощью специально подготовленных документов Microsoft Office. Microsoft известно о целенаправленных атаках, которые пытаются эксплуатировать эти уязвимости с помощью специально созданных документов Microsoft Office, — пишут в компании.
Мы только сегодня об этом узнали, поэтому давайте посмотрим. Для нашего производства это проблема. Я не знаю, что касается других отраслей, но сегодня мои подчиненные сказали, что для нас это будет очень большая проблема. Как выходить из этой ситуации, мы пока не знаем».
Пока непонятно, запретит ли Microsoft после 30 сентября загрузки обновлений российским корпоративным клиентам. Сделать это непросто, но технически возможно. А без обновлений безопасности будет сложнее обеспечивать защиту корпоративных IT-систем. Но российские компании, наверное, смогут получать патчи и пакеты обновлений Microsoft альтернативными способами. Комментирует технический директор «Кросс Технолоджис» Александр Кукульчук: Александр Кукульчук технический директор «Кросс Технолоджис» «Обновления будут получать те, кто действительно очень много использует Microsoft, будут появляться какие-то шлюзы в «дружественных» странах, где будут выстраиваться каналы, офлайн будут устанавливаться обновления, но это в любом случае будет тормозить автоматизацию. На текущий момент вся автоматизация нацелена на то, чтобы два человека могли управлять корпорацией в плане IT-инфраструктуры, базовых сервисов, предоставления этих сервисов. В случае с офлайн-установкой потребуется очень много людей, потому что нужно будет тестировать, проверять, действительно ли нет каких-то закладок, устанавливается ли с соблюдением версионности, — все, что делается в автоматическом обновлении, ровно так же это будет выполняться руками».
При этом решение о блокировке сервисов в России актуально, но затронет не все компании. Другой источник сообщает, что подобное поведение компании связано с нежеланием терять российский рынок и наработанную клиентскую базу. Ранее компания Microsoft уведомила российский клиентов о приостановке доступа к облачным сервисам в рамках двенадцатого пакета санкций Евросоюза, предполагающего запрет на поставки в РФ программного обеспечения для бизнес-аналитики, сообщает « Радиоточка НСН ».
Microsoft закрывает Xbox и продажи Windows 11 в России
В частности, Microsoft не собирается ликвидировать основное юридическое лицо "Майкрософт рус", а также "Майкрософт девелопмент центр рус" и "Майкрософт пейментс рус". Microsoft раскрывает будущие планы по обновлению нового приложения Outlook для Windows. Читайте последние новости на сегодня по теме Microsoft.
Microsoft оштрафовали за нарушение американских санкций против России
Сами расписание обновлений не настроили, а виноват Майкрософт. Кто заменит Microsoft в России, новости культуры сегодня, 10 августа 2023. Главная» Новости» Майкрософт в россии последние новости. Microsoft инвестирует $2,9 млрд в развитие ИИ в Японии.
Excel под запретом. Названы 50 продуктов Microsoft, к которым ограничивается доступ в России
Это одна из крупнейших в мире корпораций, работающая в более чем 190 странах мира. Компанию в 1975 году основали два друга — Билл Гейтс и Пол Аллен. Уже через 12 лет — в марте 1987 года — Билл Гейтс стал миллиардером благодаря почти четырехкратному росту цен на акции Microsoft с момента их первичного размещения, состоявшегося годом ранее.
Вот пример из одного такого магазина с достаточно большой аудиторией: Здравствуйте! Ни для кого не секрет, что сейчас идет волна банов пользователей Xbox, наши клиенты, и клиенты других ресурсов к сожалению, попадают под нее. Кто-то меньше, кто-то больше. Причина блокировки аккаунтов пользователей, мы как и все остальные кто столкнулся с такой проблемой, до сих пор не понимаем…Мы давно в этой теме, знаем многие нюансы, что делать можно, а что нельзя, наше огромное кол-во положительных отзывов с 2019 года это доказывают, делали все как всегда, честно и минимизируя риски как для вас и для нас, поэтому плохих историй у нас и никогда не было. Что произошло в этот раз? К сожалению, это загадка, на которую ответа пока попросту нет. Мы на связи с другими админами, которые так же этим занимаются и единственная зацепка, это покупки, сделанные после 14 апреля. Но какая выборка банов, и почему кто-то их получает, а кто-то нет, не понимаем… Может это борьба с покупкой с других регионов, может быть закручивание гаек на будущие изменения, может просто случайная чистка или сбой в системе, но мы правда не понимаем…Единственное, что знаем, что это проблема имеет массовый характер и затронуло многих, даже не наших клиентов.
Вторая нерешенная проблема относится к подписи драйверов уровня ядра — она не имеет индекса CVE, а лишь руководство с рекомендациями ADV-230001. Редмонд отозвал пачку используемых в APT сертификатов разработчика и заблокировал конкретные вредоносные драйверы, но корень проблемы остался. Хакеры по-прежнему умудряются подписать драйверы у Microsoft или использовать трюк с подписью сертификата задним числом, чтобы он проходил по одному из исключений и не требовал подписи на MS Developers Portal. Единственное слабое утешение состоит в том, что для эксплуатации таких драйверов атакующий должен иметь привилегии администратора. Остальные активно эксплуатируемые уязвимости Кроме вышеупомянутых, еще три уязвимости уже используются преступниками в атаках. CVE-2023-32049 — уязвимость обхода функций безопасности SmartScreen, эксплуатация позволяет создать файл, который открывается без демонстрации предупреждения Windows «файл загружен из Интернета». CVE-2023-36874 — уязвимость эскалации привилегий в Windows Error reporting service. Дает возможность атакующим повысить привилегии, если у них уже есть обычные права на создание папок и технических файлов мониторинга производительности.
Важно отметить, что зачастую на продуктах корпорации держится буквально все рабочее пространство компаний. А значит, все инфраструктурные и сетевые решения придется переносить или ваять с нуля. Залотдинов считает, что уже бывшие клиенты Microsoft будут постепенно переходить на аналоги — как раз есть время на «ожидание» более полного развития отечественных продуктов и интеграции или перестройку инфраструктуры в целом. При этом для малого и среднего бизнеса проблем особых нет — для них переход на аналоги планомерен. Понятно, что будет тяжело. Второй вариант: использовать пиратские версии, что влечет за собой большие угрозы информационной безопасности», — заключает специалист.