Бесчисленное количество серверов может быть атаковано хакерами-дилетантами

Бесчисленное количество серверов может быть атаковано хакерами-дилетантами

Специалисты по информационной безопасности из корпорации Google обнаружили несколько критических уязвимостей в протоколе Network Time Protocol (NTP). Именно с его помощью в начале 2014 г. была проведена самая мощная DDoS-атака в истории интернета.

«Новые уязвимости позволяют атакующему сформировать специальный пакет и, отправив его на целевую систему, вызвать переполнение буфера и далее выполнить в системе произвольный вредоносный код с привилегиями NTPD (фонового процесса, осуществляющего обмен данными по протоколу NTP)», — говорится в сообщении, передает safe.cnews.ru.

В этом случае, если NTPD имеет рут-права, злоумышленник получит корневой доступ к системе. Но даже если уровень прав гораздо ниже, хакеру ничто не мешает воспользоваться другими брешами в системе безопасности и поднять привилегии с их помощью.

Сложность ситуации в том, что протокол NTP используется на бесчисленном количестве серверов, роутеров и других сетевых устройств, подчеркивает Ars Technica. Кроме того, природа уязвимостей такова, что воспользоваться ими легко может даже неподготовленный, начинающий взломщик.

Специалисты рекомендуют системным администраторам срочно обновить NTPD до версии 4.2.8, выпущенной несколько дней назад. В ней найденные уязвимости были устранены. Эксперты отмечают, что информация о брешах размещена в свободном доступе в интернете, и уязвимости в настоящее время активно эксплуатируются хакерами.

Apple закрыла в России бесплатную телефонную поддержку

Apple перестала обслуживать бесплатный номер поддержки в России. Раньше пользователи могли позвонить по номеру 8 (800) 555-67-34, но теперь там отвечает робот и сообщает, что горячая линия больше не работает.

На сайте Apple, как заметили в iPhones.ru, теперь указан другой номер — +7 (499) 951-25-79. Звонки на него уже не бесплатные: стоимость зависит от тарифа оператора.

При этом полностью без поддержки пользователи не остались. Бесплатные онлайн-каналы всё ещё доступны: можно обратиться через сайт Apple, электронную почту или фирменное приложение «Поддержка Apple», где есть чат со специалистами и инструкции по частым проблемам.

 

Это очередное изменение в работе Apple в России после 2022 года. Тогда компания прекратила продажи устройств, приостановила маркетинговые активности, отключила Apple Pay и начала удалять из российского App Store приложения подсанкционных организаций.

Кроме того, с 1 апреля российские операторы отключили пополнение Apple ID и оплату подписок с номеров РФ. Это связывали с требованием Минцифры, которое добивалось возвращения российских приложений в App Store.

RSS: Новости на портале Anti-Malware.ru