Критическая уязвимость в McAfee ePO идеально подходит для слежки

Критическая уязвимость в McAfee ePO идеально подходит для слежки

Критическая уязвимость в McAfee ePO идеально подходит для слежки

Intel Security зафиксировала критическую уязвимость в McAfee ePolicy Orchestrator (ePO). Исследователи предупреждают, что эта брешь в безопасности идеально подходит для сбора информации о пользователях и инфраструктуре организаций.

Уязвимость была обнаружена специалистом Cisco Talos, ей присвоен идентификатор CVE-2016-8027, брешь получила статус критической и представляет собой blind SQL-инъекцию. Проэксплуатировать эту уязвимость можно с помощью специально созданного HTTP POST-запроса, она позволяет неавторизованному злоумышленнику получить информацию из базы данных приложения.

McAfee еРО позволяет организациям управлять политиками безопасности с центральной консоли. Это требует размещения агентов на каждой конечной точке, и эти агенты взаимодействуют через собственный протокол, известный как SPIPE.

Уязвимый компонент находится в сервере приложений, доступ к нему можно получить непосредственно с помощью консоли администрирования или через SPIPE. Исследователи предупреждают, что эксплуатация этого дефекта может позволить злоумышленнику выдать себя за агента, что может раскрыть связанную с этим агентом информацию.

«Уязвимости вроде этой могут позволить злоумышленникам проникнуть глубоко в инфраструктуру организации без какого-либо привилегированного доступа к централизованной платформе» - утверждают эксперты Talos в своем блоге.

Уязвимость затрагивает McAfee ePO 5.1.3 и более ранние версии. Исследователи считают, что атаки можно избежать, ограничив доступ к порту 8443.

Cisco раскрыли технические детали уязвимости, а Intel Security опубликовали сообщение с информацией об уязвимых версиях и выпущенных патчах.

Астраханская полиция вернула драгоценности с кладбища

Астраханские полицейские вернули владелице похищенные драгоценности. Ее дочь, действуя под давлением телефонных мошенников, отнесла украшения на указанную злоумышленниками могилу на одном из городских кладбищ. В итоге преступники убедили девочку забрать из дома около 80 ювелирных изделий и оставить их в условленном месте. По дороге они даже оплатили ей такси.

О произошедшем сообщил официальный телеграм-канал Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России.

По данным ведомства, мошенники целенаправленно звонили дочери потерпевшей и вели с ней длительные разговоры.

Как это часто бывает в подобных схемах, злоумышленники требовали сохранять происходящее в тайне. Однако пропажу украшений заметила мать девочки. Расспросив дочь и узнав детали случившегося, она незамедлительно обратилась в полицию.

Спустя несколько дней в отдел полиции пришел местный житель и принес коробку с ювелирными изделиями. По его словам, он искал подработку, и неизвестные предложили ему забрать коробку с кладбища. Однако, увидев содержимое, мужчина заподозрил неладное и решил передать находку правоохранительным органам.

За проявленную бдительность и активную гражданскую позицию мужчина был награжден УМВД по Астраханской области. Все изъятые украшения возвращены законной владелице. Следственные действия продолжаются.

Как отмечают в МВД, после усложнения схем безналичных переводов и ужесточения ответственности за дропперство телефонные мошенники все чаще требуют передавать им деньги в виде наличных или ценностей. В ряде случаев они настаивают на покупке золотых слитков или ювелирных изделий с последующей передачей курьерам либо оставлением их в условленных местах.

RSS: Новости на портале Anti-Malware.ru