0patch выпустила бесплатный патч для 0-day в Windows MotW

0patch выпустила бесплатный патч для 0-day в Windows MotW

Специалисты 0patch выпустили бесплатный патч, с помощью которого можно устранить уязвимость нулевого дня в защитном механизме Windows, известном как Mark of the Web (MotW). Заплатка особенно актуальна, учитывая, что брешь активно используется в кибератаках.

Эксплуатация бага позволяет атакующим запретить Windows помечать загруженные из Сети архивы ярлыком MotW. Напомним, что ОС должна автоматически маркировать все документы и исполняемые файлы, полученные из ненадежных источников.

Ярлык MotW дает понять Windows, Microsoft Office, браузерам и другим приложениям, что к помеченным файлам стоит относиться с подозрением. Пользователь в случае запуска таких файлов получает соответствующее уведомление.

Несмотря на то что специалисты ещё в июле уведомили Microsoft о том, что Windows некорректно помечает ярлыком MotW ZIP-архивы, корпорация до сих пор не выпустила официальный патч. Поэтому на помощь, как и в других похожих случаях, пришли специалисты 0patch.

Митя Колсек, глава и основатель 0patch, подчеркнул, что MotW является одним из ключевых защитных механизмов Windows. Например, Microsoft Office будет блокировать макросы в документах, помеченных этим ярлыком. Поэтому, по словам Колсека, злоумышленникам крайне важно обойти MotW.

Пока Microsoft готовит свой патч, 0patch уже выпустила заплатки для следующих версий ОС:

  1. Windows 10 v1803 и более поздние
  2. Windows 7
  3. Windows Server 2022
  4. Windows Server 2019
  5. Windows Server 2016
  6. Windows Server 2012
  7. Windows Server 2012 R2
  8. Windows Server 2008 R2

Для установки неофициального патча вам придется зарегистрировать аккаунт в системе 0patch и инсталлировать специальный агент.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

АСУ ТП в России стали атаковать чуть реже, но более целенаправленно

Как выяснили специалисты центра исследования безопасности промышленных систем Kaspersky ICS CERT, в первом квартале 2024 года 23,6% компьютеров в сетях российских АСУ ТП столкнулись с проникновение вредоносных программ.

Интересно, что за этот же период в 2023 году таких устройств было 27,9%, то есть имеем снижение на 4,3 процентных пункта. Тем не менее такие атаки становятся более сложными и целенаправленными.

На конференции Kaspersky CyberSecurity Weekend прозвучала мысль, что более сложные кибератаки на АСУ ТП, даже если их меньше, способны нанести серьёзный урон промышленной сфере.

На инфографике ниже эксперты приводят долю компьютеров АСУ в России, на которых были заблокированы вредоносные объекты, по кварталам:

 

Некоторые отрасли в России отметились тем, что в них доля заражённых объектов оказалась выше, чем в среднем по миру. Взять, к примеру, строительство: 24,2% в нашей стране против 23,7% по всему миру. В инжиниринге и у интеграторов АСУ — 27,2% против 24%

Как отметили в Kaspersky ICS CERT, в России особенно наблюдаются атаки киберпреступников на интеграторов, доверенных партнёров и подрядчиков.

 

Самые основные векторы, как и прежде, — фишинг через веб-страницы и по электронной почте. В первом квартале 2024-го в России вредоносные ресурсы были заблокированы на 7,5% компьютеров АСУ ТП.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru