В продуктах McAfee обнаружена zero-day уязвимость

В продуктах McAfee обнаружена zero-day уязвимость

Исследователи в области безопасности группы Zero Day Initiative (ZDI) сообщили о неисправленной критической уязвимости, обнаруженной в программных продуктах типа "безопасность как услуга" (Security-as-a-Service (SaaS)) компании McAfee. Важно отметить, несмотря на то, что о наличии данного дефекта вендор был уведомлен еще в апреле прошлого года, ошибка до сих пор не исправлена.

Согласно сообщению, в случае успешной атаки злоумышленник сможет удаленно выполнить произвольный код на целевой системе. Причем для этого ему придется вынудить жертву посетить специально сформированную веб-страницу или открыть зараженный файл. Но это, как известно, достигается средствами социальной инженерии и не составляет проблемы для киберпреступника.

Данная ошибка обнаружена в файлах библиотеки "myCIOScn.dll" при обращении к функции "MyCioScan.Scan.ShowReport()" и позволяет выполнять переданные команды без необходимости аутентификации. Это дает возможность выполнения кода прямо в обозревателе. Согласно рейтингу CVSS данная уязвимость получила 9 баллов из максимальных 10.

Для предотвращения возможной эксплуатации этой уязвимости эксперты рекомендуют отключить запуск элемента управления ActiveX в обозревателях Internet Explorer. Это можно сделать путем изменения значения параметра Compatibility Flags типа DWORD для идентификатора класса (CLSID), соответствующего элементу управления ActiveX на 0x00000400. Более подробная информация представлена в отчете ZDI и на сайте Microsoft.

К сожалению, эксперты не уточнили в каких приложениях была найдена уязвимость, однако линейка продуктов "безопасность как сервис" включает сервис защиты электронной почты McAfee SaaS Email Protection, а также приложение McAfee Integrated Suites, которое предотвратит проникновение вирусов, программ-шпонов и прочих угроз на компьютер пользователя.

" />

Мошенники в MAX убедили студентку отправить 3,6 млн рублей

Мошенники продолжают активно осваивать MAX, на этот раз история закончилась совсем не смешно. В Тюменской области студентка одного из колледжей лишилась 3,6 млн рублей после общения с аферистом в мессенджере. Об этом сообщили в региональной прокуратуре.

По данным ведомства, всё началось с переписки, в которой неизвестный пообещал девушке прибыль от инвестиций.

Дальше схема пошла по уже знакомому сценарию: собеседник убедил её перевести деньги на указанные счета, после чего средства, разумеется, исчезли вместе с красивыми обещаниями.

По факту произошедшего уже возбуждено уголовное дело. Прокуратура Исетского района взяла расследование на контроль и будет следить за его ходом и результатами.

Вообще, MAX всё чаще появляется в новостях о мошеннических схемах. Ранее мы писали, что аферисты добрались даже до министра Камчатки Сергея Лебедева.

Правда, там сценарий быстро рассыпался: министр слишком хорошо знал такие уловки и почти сразу понял, с кем разговаривает. В случае со студенткой всё закончилось куда тяжелее — потерей огромной суммы.

Важно помнить как только в переписке всплывают «инвестиции», гарантированная прибыль, срочные переводы или просьбы отправить деньги на чужие счета, это почти всегда сигнал немедленно остановиться. Потому что в таких историях быстрый доход почему-то стабильно получает только мошенник.

RSS: Новости на портале Anti-Malware.ru