Microsoft рекомендует обновить сертификаты безопасности

Microsoft рекомендует обновить сертификаты безопасности

По сложившейся традиции сегодня Microsoft планирует выпустить очередной патч, в котором исправлены две важные уязвимости, а также выпущено обновление для антивирусного приложения. Но, кроме этого, корпорация напоминает администраторам операционной системы Windows проверить корректность используемых сертификатов безопасности.

В планируемых к выпуску бюллетенях безопасности предусмотрено исправление для двух важных уязвимостей, обнаруженных в Microsoft Visual Studio Team Foundation Server 2010 (Service Pack 1) и System Center Configuration Manager. При их успешной эксплуатации злоумышленник мог получить доступ к системе с повышенными правами. Наряду с этим, корпорация выпустила обновления для Windows Malicious Software Removal Tool, которое можно загрузить с сервера компании.

Однако, помимо этого, Microsoft настоятельно рекомендует администраторам операционной системы Windows (ОС) провести более детальную инспекцию своих систем на предмет наличия устаревших ключей безопасности. Поскольку начиная с октября месяца текущего года минимальный размер ключа RSA будет увеличен до 1024 бит на всех поддерживаемых версиях операционной системы Windows, вплоть до XP Service Pack 3. Это означает, что использование устаревших ключей может привести к серьезным проблемам и сбоям в работе системы.

Иными словами, в случае если администратор не произведет замену ключей до выхода октябрьского патча, то, как только обновление будет установлено, Internet Explorer заблокирует доступ к SSL веб-сайтам, где используются сертификаты с размером ключа менее чем 1024 бит. Кроме этого Outlook 2010 не сможет подключиться к почтовому серверу Exchange Server, не будут использоваться шифрование и цифровые подписи. Приложения и ActiveX, у которых ключи менее чем 1024 бит, могут быть установлены не корректно, либо могут возникнуть другие сложности.

Как заявили в Microsoft, летом этого года клиентам, желающим заранее подготовиться к нововведению, было предложено загрузить патч и проверить работоспособность данной системы. В настоящий момент, корпорация настоятельно рекомендует администраторам, которые еще не успели повести ревизию используемых ключей, загрузить обновление как можно скорей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России обнаружен Android-шпион ClayRat, маскирующийся под WhatsApp*

Специалисты компании Zimperium обнаружили быстро развивающуюся шпионскую кампанию под названием ClayRat, нацеленную на пользователей Android в России. Злоумышленники распространяют вредоносные приложения через телеграм-каналы и поддельные сайты, маскируясь под популярные сервисы: WhatsApp*, TikTok, Google Photos и YouTube.

После установки программа превращает смартфон в настоящий инструмент слежки: ClayRat может читать СМС, собирать историю звонков, уведомления и системные данные, а также делать снимки с фронтальной камеры, совершать звонки и отправлять сообщения от имени владельца.

Кроме того, вредонос распространяется дальше — он рассылает ссылки на заражённые сайты всем контактам из адресной книги. Таким образом злоумышленники превращают взломанные устройства в своеобразные «точки распространения» атаки.

За последние три месяца исследователи зафиксировали более 600 образцов ClayRat и около 50 дропперов — упрощённых загрузчиков вредоносных файлов. С каждой новой версией разработчики добавляют новые механизмы сокрытия, чтобы обойти антивирусы и системы защиты Android.

Zimperium отмечает, что злоумышленники используют хитрую схему обмана: пользователей перенаправляют на фейковые сайты, где якобы можно скачать «новую версию YouTube Plus» или другое популярное приложение. Чтобы внушить доверие, авторы кампании подделывают отзывы и количество загрузок.

 

В некоторых случаях ClayRat устанавливается через поддельное окно обновления Google Play, при этом настоящий вредоносный код спрятан внутри зашифрованных данных приложения. Этот приём помогает обойти ограничения Android 13 и новее, где установка APK вне Google Play стала сложнее.

После установки ClayRat просит назначить себя приложением по умолчанию для СМС, чтобы получить полный доступ к переписке и другим сообщениям. Далее он связывается с сервером управления (C2) через обычные HTTP-запросы и начинает передавать собранную информацию злоумышленникам.

Эксперты называют ClayRat одной из самых опасных Android-угроз последнего времени — не только из-за его функций шпионажа, но и из-за способности автоматически заражать другие устройства, распространяясь без участия человека.

* принадлежит корпорации Meta, признанной экстремистской и запрещённой в России

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru