Cisco исправила уязвимость в плагинах для Firefox, Internet Explorer

Cisco исправила уязвимость в плагинах для Firefox, Internet Explorer

Cisco исправила уязвимость в плагинах для Firefox, Internet Explorer

Cisco опубликовала дополнительную информацию о недавно раскрытой уязвимости, затрагивающей WebEx и сообщила клиентам, что обновления для плагинов Internet Explorer и Firefox уже доступны.

Уязвимость, получившая идентификатор CVE-2017-3823, позволяет неавторизованному злоумышленнику удаленно выполнить произвольный код с привилегиями веб-браузера. Для этого нужно заманить пользователя на специально созданную страницу.

Брешь была обнаружена исследователем Тэвисом Орманди (Tavis Ormandy) в расширении WebEx для Chrome, после того как Cisco выпустила исправление, Орманди раскрыл подробности уязвимости. Дальнейшее исследование Орманди показало, что дыра в безопасности также затрагивает плагины для Firefox и Internet Explorer.

Cisco также установила, что уязвимость влияет и на WebEx Meetings Server и WebEx Centers (Meeting Center, Event Center, Training Center и Support Center) под Windows.

По данным компании, недостаток был исправлен в Chrome с выпуском расширения WebEx версии 1.0.7, а в Firefox с выпуском ActiveTouch General Plugin Container версии 106.

Патчи для Internet Explorer и Firefox были выпущены 28 января. Как Google, так и Mozilla восстановили расширение WebEx после временного удаления его из своих веб-магазинов.

Cisco отметила, что дыра в безопасности не влияет на браузер Microsoft Edge и не затрагивает другие операционные системы.

Пользователям советуют установить самую последнюю версию или хотя бы проконтролировать, чтобы браузеры установили ее автоматически. В случае с WebEx Meetings Server и WebEx Meeting Centers возможно потребуется обратиться за патчами к поставщикам услуг или загрузить их с сайта Cisco.

Роскомнадзор нашёл нарушения с ТСПУ у 33 операторов связи, грозит штрафами

Роскомнадзор отчитался о результатах проверок операторов связи — и цифры получились внушительными. Ведомство выявило 35 случаев нарушения правил установки и использования технических средств противодействия угрозам (ТСПУ) у 33 операторов.

Проверки проводились на сетях операторов в рамках контроля доступности интернет-ресурсов, нарушающих российское законодательство. Речь идёт прежде всего о требованиях по обязательному пропуску интернет-трафика через ТСПУ.

По четырём эпизодам суды уже состоялись — операторам назначены штрафы. Ещё по шести случаям материалы направлены в суд. Остальных нарушителей вызвали для составления протоколов, после чего дела также будут переданы на рассмотрение.

Как уточнили в Роскомнадзоре, протоколы оформляются за пропуск трафика в обход ТСПУ, что считается прямым нарушением установленных требований.

Штрафы зависят от статуса нарушителя:

  • для должностных лиц — от 30 до 50 тыс. рублей;
  • для индивидуальных предпринимателей — от 50 до 100 тыс. рублей;
  • для юридических лиц — от 500 тыс. до 1 млн рублей.

Если нарушение повторяется, санкции для компаний становятся куда серьёзнее — от 3 до 5 млн рублей.

На этом ответственность не заканчивается. За повторный пропуск интернет-трафика в обход ТСПУ должностным лицам и предпринимателям может грозить уже уголовная ответственность. Речь идёт о статье 274.2 УК РФ, предусматривающей наказание вплоть до трёх лет лишения свободы.

Таким образом, регулятор даёт понять: требования по установке и использованию ТСПУ — это не формальность. Игнорировать их становится всё дороже и рискованнее, особенно для операторов, которые рассчитывают «проскочить» без последствий.

RSS: Новости на портале Anti-Malware.ru