Google Chrome оказался устойчивым к хакерским атакам

Google Chrome оказался устойчивым к хакерским атакам

...

В Канаде состоялись ежегодные соревнования между хакерами - Pwn2Own. В этом году участникам предлагалось взломать интернет-браузеры Firefox, Internet explorer 8 и Chrome, которые были установлены на ноутбуки Mac и Windows, а также на ряд мобильных устройств.

Как сообщает сайт Internetua.com, по условиям Pwn2Own, хакерская атака должны была реализовываться через ранее неизвестную уязвимость. Также в правилах соревнования оговаривалось, что от «жертвы» требовался только один клик на ссылку. 

Главным сюрпризом мероприятия стала устойчивость браузера Google Chrome к любой попытке взлома. Несмотря на то, что группе канадских хакеров удалось найти уязвимость в этом продукте, они оказались не в состоянии ею воспользоваться. Эксперты приписывают эту устойчивость Chrome относительной новизне данного продукта, поэтому Google все равно стоит оставаться «на чеку». В интернет-блоге организаторы мероприятия рассказали, что, обычно, максимальное число уязвимостей всплывает на поверхность только после выход патчей.

Хакерам-участникам также не удалось взломать и мобильные версии браузеров. Тем не менее, эксперты указывают, что большая часть мобильных устройств не снабжена эффективной защитой от взлома из-за ограничений по ресурсам процессора и памяти. Поэтому эксплуатация уязвимостей мобильных браузеров до сих пор имеет непредсказуемые результаты.

В целом, Pwn2Own дало богатый урожай для разработчиков ПО. Так, хакерам удалось найти четыре ранее неизвестных уязвимости в браузерах Safari и Firefox. Кроме того, сотрудники Microsoft довольно быстро отреагировали на удачную попытку взлома новой версии Internet Explorer 8 участником соревнования под ником Nils. В течении 12 часов разработчики Microsoft провели реконструкцию браузера и выпустили специальный патч, закрывающий уязвимость. 

А победителем Pwn2Own был признан Чарли Миллер, сумевший за 10 секунд взломать Macbook с установленными на нем Safari и Mac OS X.

Уязвимости CrackArmor угрожают 12,6 млн Linux-серверов полным захватом

Исследователи из Qualys раскрыли сразу девять уязвимостей в AppArmor — одном из базовых защитных механизмов Linux. Эту группу дыр назвали CrackArmor. Опасность в том, что баги позволяют локальному непривилегированному пользователю обойти защитные механизмы, повысить привилегии до root и в отдельных сценариях выбраться за пределы контейнера.

По данным исследователей, уязвимости существуют ещё с 2017 года. История выглядит особенно неприятно потому, что AppArmor — вовсе не экзотика для специалистов.

В Ubuntu он загружается по умолчанию и отвечает за мандатное управление доступом, то есть ограничивает возможности приложений с помощью профилей. Именно поэтому новость касается не только отдельных серверов, но и облачных сред, контейнерной инфраструктуры и корпоративных Linux-систем в целом.

В основе CrackArmor лежит так называемая проблема «обманутый посредник» (confused deputy). Проще говоря, атакующий сам не может напрямую переписать системные политики, зато способен заставить сделать это доверенные и более привилегированные процессы. В результате ломается сама граница безопасности, на которую администратор рассчитывал.

 

Если эксплуатация проходит успешно, последствия могут быть очень неприятными. Речь идёт не только о локальном повышении привилегий до root, но и о нарушении контейнерной изоляции, а также о DoS-сценариях, когда система может уйти в сбой из-за переполнения стека ядра при работе с глубоко вложенными профилями. Кроме того, атакующий может фактически ослабить защиту важных сервисов, убрав или подменив критические ограничения.

Отдельный тревожный момент: на момент публикации у этих уязвимостей ещё нет официально присвоенных CVE-идентификаторов. Но это как раз тот случай, когда ждать появления номеров в реестрах не стоит. Механизмы эксплуатации уже описаны публично, а значит, у защитников времени на раскачку немного.

Поэтому главный совет прост: как можно быстрее ставить обновления ядра от своего вендора и проверять, какие системы остаются без патчей.

RSS: Новости на портале Anti-Malware.ru