0patch выпустила бесплатный патч для 0-day в Windows MotW

0patch выпустила бесплатный патч для 0-day в Windows MotW

0patch выпустила бесплатный патч для 0-day в Windows MotW

Специалисты 0patch выпустили бесплатный патч, с помощью которого можно устранить уязвимость нулевого дня в защитном механизме Windows, известном как Mark of the Web (MotW). Заплатка особенно актуальна, учитывая, что брешь активно используется в кибератаках.

Эксплуатация бага позволяет атакующим запретить Windows помечать загруженные из Сети архивы ярлыком MotW. Напомним, что ОС должна автоматически маркировать все документы и исполняемые файлы, полученные из ненадежных источников.

Ярлык MotW дает понять Windows, Microsoft Office, браузерам и другим приложениям, что к помеченным файлам стоит относиться с подозрением. Пользователь в случае запуска таких файлов получает соответствующее уведомление.

Несмотря на то что специалисты ещё в июле уведомили Microsoft о том, что Windows некорректно помечает ярлыком MotW ZIP-архивы, корпорация до сих пор не выпустила официальный патч. Поэтому на помощь, как и в других похожих случаях, пришли специалисты 0patch.

Митя Колсек, глава и основатель 0patch, подчеркнул, что MotW является одним из ключевых защитных механизмов Windows. Например, Microsoft Office будет блокировать макросы в документах, помеченных этим ярлыком. Поэтому, по словам Колсека, злоумышленникам крайне важно обойти MotW.

Пока Microsoft готовит свой патч, 0patch уже выпустила заплатки для следующих версий ОС:

  1. Windows 10 v1803 и более поздние
  2. Windows 7
  3. Windows Server 2022
  4. Windows Server 2019
  5. Windows Server 2016
  6. Windows Server 2012
  7. Windows Server 2012 R2
  8. Windows Server 2008 R2

Для установки неофициального патча вам придется зарегистрировать аккаунт в системе 0patch и инсталлировать специальный агент.

В России запретят приложения для подмены голоса и голосов знаменитостей

В России готовятся заблокировать несколько приложений, позволяющих менять голос во время звонков и переписки — в том числе с использованием реалистичных голосов знаменитостей. Соответствующее решение принял Хамовнический суд Москвы, и запрет вступит в силу уже в феврале.

Как сообщает телеграм-канал Baza, суд согласился с позицией прокуратуры, которая указала на высокие риски злоупотреблений такими сервисами.

Речь идёт не только о телефонных розыгрышах: с помощью приложений для подмены голоса, по мнению надзорных органов, можно рассылать ложные сообщения о терактах, совершать звонки с экстремистскими призывами и использовать технологии в мошеннических схемах.

Тема подмены голоса в последнее время действительно всё чаще всплывает в криминальной хронике. Например, злоумышленники всё чаще выдают себя за сотрудников следственных органов, используя технологии искусственного интеллекта для генерации голосов и визуальных образов.

Одним из самых распространённых видов мошенничества с применением дипфейков остаются просьбы о материальной помощи от имени знакомых и коллег потенциальных жертв. Для рассылки таких сообщений злоумышленники, как правило, используют похищенные аккаунты. Также ранее фиксировались случаи использования визуальных образов губернаторов ряда регионов.

RSS: Новости на портале Anti-Malware.ru