Найдены критические ошибки в ядре платформы Android kernel

Исследователи обнаружили более 300 уязвимостей в базовом коде платформы Android kernel, но, не смотря на это, эксперты считают ее лучшей среди подобных систем.

Согласно сообщению, в результате исследования, проведенного компанией Coverity, в коде платформы Android kernel, обнаружено 359 ошибок в ядре системы, 88 из которых являются критическими. Обнаруженные уязвимости могут эксплуатироваться злоумышленниками для получения доступа к электронному ящику и другим критическим данным. По мнению исследователей, подобные ошибки могут быть и в других версиях данного продукта.

Как известно, ошибки в ядре системы могут привести к несанкционированному доступу к памяти и соответствующим нарушениям, которые могут стать причиной различного рода уязвимостям в безопасности системы.

Но исследователи отметили, что в среднем, обнаруженное количество ошибок на строку кода в Android kernel в два раза меньше, чем количество ошибок в любом другом приложении, протестированного компанией.

Подробный отчет о результатах исследований операционной системы компания обещала выпустить в течение нескольких месяцев, дав время вендорам исправить ошибки в коде.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Хакеры используют встроенную в SQL Server утилиту для скрытной разведки

Специалисты Microsoft выявили новую вредоносную кампанию: злоумышленники взламывают серверы SQL и используют легитимную PowerShell-утилиту для закрепления в системе и проведения разведки. Атаки не оставляют следов в виде файлов, и действия хакеров долго остаются незамеченными.

Как сообщает The Hacker News со ссылкой на твиты Microsoft, для получения доступа к системе атакующие используют брутфорс, а затем инициируют запуск sqlps.exe, чтобы обеспечить себе постоянное присутствие. Новую угрозу эксперты классифицируют как трояна и нарекли ее SuspSQLUsage.

Утилита sqlps.exe по умолчанию включена в пакет SQL Server, чтобы можно было запустить агент SQL — Windows-службу для выполнения запланированных заданий средствами подсистемы PowerShell. Авторы атак используют эту PowerShell-оболочку для запуска командлетов, позволяющих провести разведку и изменить режим запуска SQL-сервиса на LocalSystem.

Эксперты также заметили, что тот же вредоносный модуль применяется для создания нового аккаунта в группе пользователей с ролью sysadmin. Такой трюк открывает возможность для захвата контроля над SQL-сервером.

Конечная цель текущих атак пока неизвестна, установить инициаторов тоже не удалось. Штатные средства Windows, в особенности PowerShell и WMI, любят использовать APT-группы, чтобы скрыть вредоносную активность в сети жертвы. Тактика известна как LotL, Living-off-the-Land; непрошеное вторжение при этом трудно выявить традиционными средствами: без непрерывного мониторинга работа легитимного инструмента не вызовет подозрений, сигнатурный анализ бесполезен — артефакты, способные насторожить антивирус, в LotL-атаках обычно отсутствуют.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru