Microsoft выпустила экстренный патч для почти всех версий Windows

Накануне выхода Windows 10, компания Microsoft была вынуждена выпустить внеплановое, срочное обновление, затронувшее почти все семейство Windows, включая грядущую «десятку». Патч закрыл критическую уязвимость, связанную с обработкой шрифтов OpenType и библиотекой Windows Adobe Type Manager Library (ATMFD.dll).

Информация об опасном баге обнаружилась, — сюрприз! — среди данных, украденных у компании Hacking Team.

Согласно бюллетеню безопасности MS15-078, уязвимость CVE-2015-2426 затрагивает все версии Windows: Windows Vista, Windows 7, Windows 8 и 8.1, Windows Server 2008 и Server 2008 R2, Windows Server 2012 и Server 2012 R2, Windows RT и RT 8.1, и даже Windows 10. Баг «уходит корнями» в документы Hacking Team, где содержался эксплоит, позволяющий покинуть песочницу Chrome, используя баг в ядре. Компания Trend Micro в своем блоге разъясняет, что использовать такую уязвимость опасно легко, достаточно заставить пользователя открыть зараженный документ, или заманить его на сайт, содержащий шрифты OpenType, пишет xakep.ru.

Microsoft благодарит за обнаружение уязвимости специалистов компании FireEye, участников Google Project Zero. Компания также сообщила, что по ее данным, уязвимость пока не эксплуатировалась, то есть атак с ее применением замечено не было.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Троян захватил Android-приложение для управления секс-игрушками

Подозрительный код был обнаружен специалистами «Доктор Веб» в приложении Love Spouse для управления игрушками для взрослых, скачанном из официального магазина Google Play.

Используя встроенный в Android компонент WebView, троян-кликер может незаметно для пользователя открывать сайты и заполнять на них формы данными, делать скриншоты отображаемого сайта, передавать их на сервер, анализировать и определять места кликов.

Вредонос также способен передавать на свой сервер информацию об устройстве, такую как бренд, модель, версия ОС, IP-адрес, регион, выбранный в настройках, код оператора мобильной сети.

Данный троян идентифицируют как Android.Click.414.origin. Он маскировался под библиотеку com.android.logcatch — компонент для сбора отладочной информации.

Аналитики «Доктор Веб» рассказали, что такой зловред злоумышленники используют для скрытого показа рекламы, накручивания количества переходов по ссылкам, оформления платных подписок и DDoS-атак.

Троян был внедрен лишь в нескольких последних версиях утилиты, начиная с 1.8.1. На данный момент разработчик Love Spouse уже обновил приложение, поэтому в версии 1.8.8 вредоноса нет.

Та же вредоносная программа была найдена в приложении для отслеживания физической активности QRunning. Обновлений с устранением проблемы выпущено пока не было.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru