Cisco устранила серьезные уязвимости в продукте Prime Collaboration

Cisco устранила серьезные уязвимости в продукте Prime Collaboration

Cisco выпустила обновления для своего программного обеспечения Prime Collaboration Provisioning и устранила критические и серьезные уязвимости, которые можно использовать удаленно, без проверки подлинности.

О наличии брешей Cisco сообщил эксперт, известный под именем rgod. В общей сложности он обнаружил пять уязвимостей в веб-интерфейсе продукта Prime Collaboration Provisioning.

Самый серьезный из недостатков получил статус критического и идентификатор CVE-2017-6622. Он позволяет удаленному не прошедшему проверку злоумышленнику обойти проверку подлинности и выполнить произвольные команды с привилегиями root.

«Уязвимость связана с отсутствием ограничений безопасности в некоторых методах HTTP-запросов, которые могут обеспечить доступ к файлам через веб-интерфейс. Злоумышленник может воспользоваться этой уязвимостью, отправив обработанный HTTP-запрос целевому приложению» - говорится в сообщении Cisco.

Также эксперт обнаружил брешь раскрытия информации высокой степени риска, получившую идентификатор CVE-2017-6621. Данная уязвимость может быть использована удаленным злоумышленником с помощью специально созданных HTTP-запросов для получения информации, которая может быть полезна на этапе разведывательной атаки.

Для устранения уязвимостей пользователям рекомендуется обновить программное обеспечение до версий 11.6 и 12.1 или более поздних. Также Cisco заявила, что на данный момент нет информации о том, что какая-либо из этих уязвимостей использовалась в реальных атаках.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

У россиян крадут данные с помощью фейковой ИИ-проги для изменения голоса

Троянский загрузчик Gipy раздается на Windows-компьютеры под видом популярного ИИ-приложения для изменения голоса. По данным «Лаборатории Касперского», вредоноса в основном используют для доставки инфостилеров, в том числе Lumma и RedLine.

В ИБ-компании отслеживают атаки Gipy около года. В Топ-5 стран по числу пользователей, на машинах которых сработала защита, входит Россия.

Распространители зловреда создали ряд поддельных ресурсов и публикуют ссылки на фейковый преобразователь речи на взломанных сайтах WordPress. При запуске троян начинает загружать с GitHub запароленные архивы с легитимными и вредоносными программами.

В Kaspersky насчитали более 200 таких ZIP; в большинстве случаев содержимым оказался стилер Lumma. В ходе анализа были обнаружены и другие зловреды этого класса — RedLine, RisePro, Loli (написан на Golang), а также трояны DcRAT, RADX RAT и Go-бэкдор TrueClient.

«Сервисы на основе нейросетей приносят огромную пользу и могут кардинально улучшить нашу повседневную жизнь, — отметил эксперт Kaspersky Олег Купреев. — Но нужно помнить, что злоумышленники манипулируют интересом людей к таким инновациям для распространения вредоносных программ и проведения фишинговых атак. Они уже некоторое время используют нейросети и чат-боты в качестве приманки, и нет предпосылок к тому, чтобы этот тренд изменился».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru