Prevx предупреждает об опасной уязвимости в Windows

Prevx предупреждает об опасной уязвимости в Windows

Компания-поставщик антивирусных решений Prevx опубликовала уведомление об обнаружении серьезной ошибки безопасности во всех выпусках операционных систем MS Windows от XP до 7. Изъян допускает исполнение вредоносного кода с повышенными привилегиями, причем встроенные контуры защиты ОС на него никак не действуют.



Исследователь из Prevx Марко Джулиани в блог-сообщении указал, что технические подробности, необходимые для успешной эксплуатации уязвимости, уже опубликованы на некотором китайском форуме - а, следовательно, вскоре эксплойт-код появится в актуальной вирусной среде.  "Мы ожидаем, что вредоносное программное обеспечение будет активно предпринимать атаки на эту ошибку - изъян настолько 'заманчив', что вирусописатели вряд ли позволят себе упустить такой шанс", - отметил специалист.


Уязвимость существует в системном файле win32k.sys, который является одним из основных элементов ядра Windows. API-функция NtGdiEnableEUDC некорректно проверяет подаваемые на вход данные, так что злоумышленник оказывается способен вызвать переполнение стека, перезаписать хранящиеся в нем обратные адреса и осуществить сопряжение некоторого адреса с вредоносным кодом. В результате код исполняется с привилегиями режима ядра - даже если пользователь или процесс имеют ограниченные права.


"Так как эксплойт осуществляет повышение привилегий, никакие технологии контроля активности пользователей, встроенные в Windows Vista и 7, не являются для него помехой", - заявил г-н Джулиани. - "Все версии Windows XP, Vista и 7 подвержены этой уязвимости, причем вне зависимости от того, являются ли они 32- или 64-битными".


Microsoft устами своего официального представителя заявила, что ей известно об инциденте, и в настоящее время специалисты уже изучают проблему, чтобы найти оптимальное решение. Другой информации на момент появления статьи в Интернет-издании The Register пока не поступало.

Астраханская полиция вернула драгоценности с кладбища

Астраханские полицейские вернули владелице похищенные драгоценности. Ее дочь, действуя под давлением телефонных мошенников, отнесла украшения на указанную злоумышленниками могилу на одном из городских кладбищ. В итоге преступники убедили девочку забрать из дома около 80 ювелирных изделий и оставить их в условленном месте. По дороге они даже оплатили ей такси.

О произошедшем сообщил официальный телеграм-канал Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России.

По данным ведомства, мошенники целенаправленно звонили дочери потерпевшей и вели с ней длительные разговоры.

Как это часто бывает в подобных схемах, злоумышленники требовали сохранять происходящее в тайне. Однако пропажу украшений заметила мать девочки. Расспросив дочь и узнав детали случившегося, она незамедлительно обратилась в полицию.

Спустя несколько дней в отдел полиции пришел местный житель и принес коробку с ювелирными изделиями. По его словам, он искал подработку, и неизвестные предложили ему забрать коробку с кладбища. Однако, увидев содержимое, мужчина заподозрил неладное и решил передать находку правоохранительным органам.

За проявленную бдительность и активную гражданскую позицию мужчина был награжден УМВД по Астраханской области. Все изъятые украшения возвращены законной владелице. Следственные действия продолжаются.

Как отмечают в МВД, после усложнения схем безналичных переводов и ужесточения ответственности за дропперство телефонные мошенники все чаще требуют передавать им деньги в виде наличных или ценностей. В ряде случаев они настаивают на покупке золотых слитков или ювелирных изделий с последующей передачей курьерам либо оставлением их в условленных местах.

RSS: Новости на портале Anti-Malware.ru