В протоколах SSL и TLS найдены уязвимости

В протоколах SSL и TLS найдены уязвимости

Корпорация Microsoft сегодня выпустила бюллетень безопасности Security Advisory 977377, где говорится об обнаружении уязвимостей в протоколах Transport Layer Security (TLS) и Secure Sockets Layer (SSL). Протоколы TLS и SSL используются в нескольких продуктах Microsoft как серверной, так и клиентской направленности. В Microsoft говорят, что уязвимость охватывает все поддерживаемые на сегодня версии Windows: Windows 2000 SP4, Windows XP (32-bit и 64-bit), Windows Server 2003 (32-bit и 64-bit), Windows Vista (32-bit и 64-bit), Windows Server 2008 (32-bit и 64-bit), Windows 7 (32-bit и 64-bit), а также Windows Server 2008 R2.

В компании говорят, что вчера был выпущен традиционный ежемесячный набор исправлений, в рамках которого были закрыты 26 уязвимостей, так вот новые уязвимости в данном наборе не устранены. По заявлению Microsoft, софтверный гигант пока лишь расследует уязвимости с SSL и TLS. Также в Microsoft заявляют, что проблема касается на какой-то специализированной реализации этих протоколов, применяемой в Microsoft, а касается общей архитектуры SSL и TLS, а потому затрагивает многих других производителей софта.

Сегодня же инженеры из Microsoft должны будут оповестить о проблеме и консорциум ICASI (Internet Consortium for Advancement of Security on the Internet), координирующий соответствующие разработки. Согласно данным заявления Microsoft, пока в интернете на зафиксировано случаев эксплуатации найденных уязвимостей, однако технические службы занимаются мониторингом ситуации.

В том случае, если работы компаний по исправлению уязвимостей не затянутся, то у Microsoft соответствующий патч выйдет 9 марта.

Как пояснили в Microsoft, пользователи в стандартной конфигурации IIS 6.0 не подвержены уязвимости, так как здесь по умолчанию не используются данные методы аутентификации. Что касается настольных продуктов Microsoft, то здесь возможен взлом данных, но лишь в том случае, если у злоумышленника есть возможность прослушки всего трафика пользователя.

Источник

Суд начал дело экс-главы Уральских заводов о китайских радиостанциях

Замоскворецкий суд Москвы приступил к рассмотрению по существу уголовного дела в отношении бывшего генерального директора АО «Уральские заводы» Василя Мусина. Его обвиняют в поставке 843 комплектов радиостанций, собранных из китайских комплектующих, под видом российской продукции.

О начале судебного процесса сообщил «Коммерсант». Мусину вменяют часть 4 статьи 159 Уголовного кодекса РФ (мошенничество в особо крупном размере). По версии следствия, сумма ущерба составила около 50 млн рублей.

Уголовное дело было возбуждено Главным управлением Следственного комитета по Москве в июне 2024 года. По данным источников «Коммерсанта», первоначально в материалах дела фигурировали и владельцы компании, которые, как утверждается, были осведомлены о действиях менеджмента. Однако в итоге обвинения им предъявлены не были.

Мусина задержали через несколько дней после возбуждения дела и сразу же заключили под стражу. Суд неоднократно рассматривал ходатайства защиты об изменении меры пресечения, но каждый раз отказывал в их удовлетворении.

Радиостанции «Эрика» поставлялись в рамках гособоронзаказа. Для его получения в Центральное окружное управление материально-технического снабжения МВД, как утверждает следствие, были представлены недостоверные сведения о том, что радиостанции являются полностью собственной разработкой компании «Уральские радиостанции» — дочерней структуры АО «Уральские заводы».

Фактически же радиостанции «Эрика», по версии следствия, представляли собой китайские устройства Hytera. Программное обеспечение, включая преобразователи речи, также оставалось китайского происхождения.

«Преследовавшие корыстные цели руководители и собственники предприятия, заведомо зная о том, что планируемый к поставке товар не соответствует критерию страны происхождения, своими действиями причинили государству ущерб, заодно сорвав выполнение ГОЗ», — приводит издание выдержку из материалов следствия.

Сам Василь Мусин вину не признал. Защита называет необоснованными обвинения в продаже иностранной продукции под видом российской. По словам адвокатов, подобные претензии к предприятию выдвигались и ранее, однако в судах заводу удавалось доказать свою правоту. Кроме того, помимо МВД, радиостанции «Эрика» поставлялись и в другие ведомства, включая ФСБ и ФСИН России.

RSS: Новости на портале Anti-Malware.ru