Найдена еще одна 0-day уязвимость в продукции Microsoft

Найдена еще одна 0-day уязвимость в продукции Microsoft

Вчера Microsoft признала наличие ранее неизвестной критической уязвимости в своей продукции. На сей раз, ошибка найдена практически во всех операционных системах, разработанных компанией; исключениями стали Windows 7 и Server 2008 R2.

Впервые об уязвимости стало известно из доклада двух исследователей, представленного на научной конференции "Power of Community", проходившей в Южной Корее в прошлом году. Исследователи показали, как с помощью специально сконфигурированного небольшого графического объекта, атакующий может удаленно запустить вредоносный код и получить полный доступ к компьютеру жертвы.

Ошибка заключается в некорректной работе графического движка Windows (Graphics Rendering Engine). По мнению главного научного сотрудника Sans Institute Йоханеса Уллриха, ее эксплуатация возможна при просмотре файла с небольшим изображением, в палитре которого численные значения цветов заменены на отрицательные (biClrUsed). Эксплойт, продемонстрированный исследователями, совершенно спокойно обходит контуры защиты от предотвращения вторжений и безопасной обработки исключений и уже доступен в сети.

Компания Microsoft подтвердила, что уязвимость присутствует в некоторых версиях  Windows: XP, Server 2003, Vista и Server 2008. А также сообщила, что в настоящий момент сотрудники компании работают над ее устранением, однако срочного выпуска патча не планируется.

Но для временного решения проблемы, специалисты советуют изменить настройки в Windows Access Control List, ограничив доступ к движку при просмотре графических изображений.

Кибер Серп заявил о взломе ключевой системы шифрования Украины

Пророссийская группировка «Кибер Серп» заявила о взломе инфраструктуры, связанной с шифрованием и цифровыми подписями в украинском госсекторе. По этой версии, атакующим удалось получить доступ к закрытым шифрам, исходным кодам и ключам, которые используются для межведомственного электронного документооборота.

Об этом сообщило РИА Новости со ссылкой на источник в группе. Если информация подтвердится, история действительно выглядит громко.

Источник агентства назвал атаку «взломом цифрового сердца Украины», утверждая, что скомпрометированная инфраструктура компании «Сайфер» использовалась для защищённого доступа госструктур, банков, поставщиков, а также для работы с базами госзакупок и электронных госуслуг. При этом независимого публичного подтверждения масштаба именно такого компрометирования на данный момент не видно.

Сама компания Cipher действительно работает на украинском рынке информационной безопасности и банковских технологий с 1995 года и позиционирует свои решения как используемые в банках, государственных и частных организациях.

Но на доступных страницах её сайта сейчас нет найденного мной публичного сообщения, которое бы прямо подтверждало именно такой масштабный взлом.

На этом фоне новость стоит воспринимать с осторожностью. Заявление о компрометации ключевой криптографической инфраструктуры — это уже не просто «ещё один взлом сайта», а история с потенциально очень серьёзными последствиями для электронного документооборота и доверенной цифровой среды.

Но без технических деталей, независимой проверки и официальных подтверждений со стороны профильных украинских структур такие утверждения пока остаются именно заявлением о кибератаке, а не окончательно установленным фактом.

RSS: Новости на портале Anti-Malware.ru