Уязвимость повышения привилегий затрагивает продукты Siemens

Уязвимость повышения привилегий затрагивает продукты Siemens

Уязвимость повышения привилегий затрагивает продукты Siemens

Siemens выпустили обновления и временные решения для исправления бреши в безопасности, затрагивающей многие из их продуктов. Организации были предупреждены, что пользователи с локальным доступом, при определенных условиях, используя уязвимые приложения Siemens, могут повысить свои права на системах Windows.

«Если путь, по которому установлены уязвимые продукты отличается от пути по умолчанию (например, “C:\Program Files\*”), локальный пользователь может повысить свои права на системе Microsoft Windows» - говорится в сообщении Siemens, опубликованном на этой неделе.

Эта брешь отслеживается под идентификатором CVE-2016-7165. Ее нельзя проэксплуатировать при условии, что уязвимый продукт установлен по пути по умолчанию.

Брешь затрагивает несколько SCADA-систем Siemens, распределенные системы управления (DCS), инженерные инструменты и симуляторы, включая SIMATIC, SINEMA, TeleControl, SOFTNET, SIMIT.

Siemens выпустили обновления для некоторых продуктов, а для других посоветовали использовать временные решения вроде ограничения доступа к файловой системе.

Claude начала массовые блокировки российских пользователей

Нейросеть Claude, разработанная компанией Anthropic, начала массово блокировать российских пользователей. Им возвращают стоимость оплаченных подписок, однако аккаунты удаляются вместе со всеми данными. По данным СМИ, пострадали несколько сотен человек — в основном ИТ-специалисты и предприниматели. Многие из них потеряли данные и результаты анализа, которые собирали месяцами.

О массовом удалении аккаунтов российских пользователей сообщает Baza.

По мнению независимого эксперта в сфере ИИ Дмитрия Антипова, массовые блокировки могут быть связаны с тем, что Claude из-за санкционных ограничений официально недоступен в России, однако многие пользователи обходили эти ограничения разными способами.

Другой эксперт, опрошенный Baza, Роман Адаменко, считает, что в Anthropic могли расценить нестабильное сетевое соединение и частую смену IP-адресов из-за использования VPN как признак нарушения правил сервиса.

Дмитрий Антипов также не исключает, что часть российских пользователей могла не пройти верификационные проверки. По его словам, они могли быть связаны с внутренней оптимизацией инфраструктуры Anthropic.

Вместе с тем доступ к зарубежным ИИ-моделям предлагают российские операторы связи. В частности, доступ к Claude и ряду других зарубежных моделей обещает обеспечить «МегаФон».

RSS: Новости на портале Anti-Malware.ru