Бесчисленное количество серверов может быть атаковано хакерами-дилетантами

Бесчисленное количество серверов может быть атаковано хакерами-дилетантами

Специалисты по информационной безопасности из корпорации Google обнаружили несколько критических уязвимостей в протоколе Network Time Protocol (NTP). Именно с его помощью в начале 2014 г. была проведена самая мощная DDoS-атака в истории интернета.

«Новые уязвимости позволяют атакующему сформировать специальный пакет и, отправив его на целевую систему, вызвать переполнение буфера и далее выполнить в системе произвольный вредоносный код с привилегиями NTPD (фонового процесса, осуществляющего обмен данными по протоколу NTP)», — говорится в сообщении, передает safe.cnews.ru.

В этом случае, если NTPD имеет рут-права, злоумышленник получит корневой доступ к системе. Но даже если уровень прав гораздо ниже, хакеру ничто не мешает воспользоваться другими брешами в системе безопасности и поднять привилегии с их помощью.

Сложность ситуации в том, что протокол NTP используется на бесчисленном количестве серверов, роутеров и других сетевых устройств, подчеркивает Ars Technica. Кроме того, природа уязвимостей такова, что воспользоваться ими легко может даже неподготовленный, начинающий взломщик.

Специалисты рекомендуют системным администраторам срочно обновить NTPD до версии 4.2.8, выпущенной несколько дней назад. В ней найденные уязвимости были устранены. Эксперты отмечают, что информация о брешах размещена в свободном доступе в интернете, и уязвимости в настоящее время активно эксплуатируются хакерами.

Приложения Ozon вернулись в Google Play после апелляции

Google вернула в свой магазин основные приложения группы Ozon спустя почти неделю после внезапного удаления. Пользователи снова могут скачать Ozon, Ozon fresh, Ozon Travel, а также сервисы для продавцов и партнёров.

«После удаления мы подали апелляцию, и вы видите результат», — заявили в компании. Возвращение приложений подтвердили 21 августа.

Несколько продуктов пока стоят в очереди у дверей Google Play. «Ozon Селект» и ещё два приложения проходят модерацию и, по ожиданиям компании, появятся в магазине позднее. Конкретные сроки их возвращения не называются.

Приложения исчезли из Google Play 15 августа. Ozon тогда заявил, что не нарушал правила площадки, а маркетплейс, Ozon fresh, Ozon Travel и Ozon Селект не находятся под санкциями. Причину удаления компания публично не уточнила.

Важно, что речь идёт о сервисах маркетплейса и связанных направлениях. Приложение Ozon Банка в опубликованном списке вернувшихся продуктов не упоминается. Ранее банк отдельно предупредил о двух подделках, появившихся в Google Play после удаления официальной версии.

Основные сервисы Ozon снова доступны для загрузки и обновления обычным способом. Пользователям всё равно стоит проверять разработчика перед установкой: мошенники уже показали, что пустое место в магазине приложений заполняют быстрее, чем Google успевает закончить модерацию.

RSS: Новости на портале Anti-Malware.ru