И еще одна 0-day уязвимость в продукте Microsoft

И еще одна 0-day уязвимость в продукте Microsoft

Практически сразу после появления сообщений об открытом изъяне в Internet Explorer корпорация признала факт существования еще одной ошибки безопасности, относящейся к типу 0-day. На этот раз уязвимым оказался FTP-компонент программного комплекса Internet Information Services (IIS).

По поводу этой проблемы руководитель группы Trustworthy Computing Дэйв Форстром заявил, что расследование инцидента уже ведется, и необходимое исправление будет вскоре доступно. Представитель Microsoft не исключил даже возможности внеочередного выпуска патча для рассматриваемого изъяна. Сообщается, что для этой уязвимости уже существует образец эксплойта, представленный специалистом Мэтью Берджином; работоспособность атакующего кода проверялась на полностью обновленном IIS версии 7.5 для Windows 7 Professional.

Что касается собственно ошибки безопасности, то она создает угрозу отказа в обслуживании. Ранее появлялась информация и о возможном риске удаленного исполнения кода, однако после предварительного изучения проблемы Microsoft заявила, что данный риск маловероятен. Уязвимость существует в механизме взаимодействия FTP-компонента IIS со службой Telnet; ошибка происходит в том случае, если сервер FTP пытается осуществить кодирование символов Telnet IAC (Interpret As Command, "интерпретировать как команду") при отправке ответа на внешний запрос.

В блоге Security Research & Defense особо отмечается, что злоумышленник может вызвать отказ в обслуживании только самого FTP-компонента; все прочие службы IIS будут работать нормально. Кроме того, не все пользователи продукта подвержены рассматриваемой угрозе: при установке IIS этот компонент нужно сознательно выбирать (по умолчанию он недоступен), а по завершении инсталляции еще и отдельно включать в панели управления.

Тем не менее, Secunia уже присвоила данной уязвимости критический статус.

The Tech Herald

Разработчики системы Leonardo нарушили закон о защите КИИ

Разработчики системы бронирования авиабилетов Leonardo и её оператор — ТКП — нарушали требования российского законодательства в сфере защиты критической информационной инфраструктуры (КИИ). В результате в системе накопилось значительное количество уязвимостей, которые впоследствии использовались злоумышленниками при атаках.

О выявленных нарушениях законодательства о защите КИИ сообщило РИА Новости со ссылкой на источники:

«В деятельности АО “Сирена-Трэвел” и АО “ТКП” выявлены нарушения законодательства о защите критической информационной инфраструктуры. Ранее, в 2023 году, с использованием имевшихся уязвимостей иностранная хакерская группировка смогла осуществить компьютерную атаку на отечественную систему бронирования», — говорится в сообщении.

Ранее также стало известно, что Генпрокуратура потребовала обратить в доход государства имущество частных собственников АО «Сирена-Трэвел». В числе ответчиков по иску фигурируют Михаил и Иннокентий Баскаковы, Расул и Ибрагим Сулеймановы, Константин Киви, Артур Суринов, Валерий Нестеров и ряд других лиц. Первое судебное заседание по делу назначено на 18 февраля.

Газета «Коммерсантъ» называет ключевым фигурантом разбирательства бывшего руководителя ГУП «Главное агентство воздушных сообщений гражданской авиации» (ГАВС ГА), действующего депутата Госдумы Рифата Шайхутдинова. По данным издания, именно на доходы коррупционного происхождения была создана компания «Сирена-Трэвел».

За последние годы в работе системы Leonardo произошло как минимум три крупных инцидента. Так, 26 января 2026 года был зафиксирован массовый сбой, из-за которого сразу несколько авиакомпаний столкнулись с перебоями в регистрации пассажиров и оформлении багажа. В сентябре 2023 года система дважды с интервалом в сутки подверглась мощной DDoS-атаке, а незадолго до этого стало известно о масштабной утечке данных клиентов.

RSS: Новости на портале Anti-Malware.ru