Эксплоит к последней уязвимости в IE7 был ошибочно опубликован в форуме

Эксплоит к последней уязвимости в IE7 был ошибочно опубликован в форуме

Китайские эксперты по информационной безопасности случайно опубликовали эксплоит к неустраненной уязвимости в Microsoft Internet explorer. Группа Knowsec опубликовала эксплоит в публичном доступе, т.к. сочла, что компания Microsoft уже устранила уязвимость.

По данным iDefense, этот эксплоит был продан в ноябре на черном рынке за $15 000. Вначале декабря код был продан в очередной раз за $650.

Публикация кода в открытом доступе лишь усугубила проблему. На момент публикации, эта уязвимость уже активно использовалась злоумышленниками. Код внедрялся на сайты, уязвимые к SQL-инъекции.

Microsoft выпустила уведомление с описанием действий для снижения риска уязвимости. Напомним, что уязвимость существует в Internet Explorer 7, установленном на Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP1 и Windows Server 2008.

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в UEFI Shell позволяет обойти Secure Boot на 200 000 ноутов

При разборе шелл-кода UEFI, подписанного сертификатом Microsoft, исследователи из Eclypsium обнаружили уязвимость, которую, по их словам, можно описать лишь как встроенный бэкдор — притом с доверенной подписью.

Легитимные инструменты диагностики предоставляли возможность получения доступа к памяти на чтение/запись с помощью команды mm (memory modify).

Оказавшись в руках злоумышленника, подобный инструмент позволяет эффективно нейтрализовать защиту Secure Boot и загрузить в систему любой код, в том числе буткит или руткит.

В доказательство своих выводов эксперты продемонстрировали атаку на Security Architectural Protocol, отвечающий за соблюдение политик Secure Boot в процессе начальной загрузки:

 

Уязвимые командные оболочки были обнаружены в прошивках UEFI, распространяемых в качестве обновления для Linux-компьютеров Framework. Тестирование с помощью специально созданных скриптов показало, что это не единственный затронутый вендор.

Получив уведомление, в Framework Computer удостоверились в наличии проблемы, определили охват (несколько моделей ноутбуков и десктопов, суммарно около 200 тыс. устройств) и в срочном порядке стали исправлять ситуацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru