Эксперты обнаружили уязвимость нулевого дня в Windows SMB

Эксперты обнаружили уязвимость нулевого дня в Windows SMB

Эксперты обнаружили уязвимость нулевого дня в Windows SMB

Уязвимость нулевого дня, обнаруженная в сетевом протоколе прикладного уровня SMB (Server Message Block) может быть использована, чтобы вызвать отказ в обслуживании или выполнить произвольный код на уязвимой системе.

Исследователи уже опубликовали официальное сообщение по поводу данной уязвимости. По их словам, брешь заключается в том, каким образом Windows обрабатывает SMB-трафик и может быть использована удаленным, неавторизованным злоумышленником во вредоносных целях.

Также эксперты утверждают, что платформа Windows не может правильно обработать ответ сервера, содержащего слишком много байтов в соответствии со структурой, определенной в SMB2 TREE_CONNECT. Таким образом, когда уязвимая система Windows подключается к вредоносному серверу SMB, это может привести к сбою в mrxsmb20.sys (черный экран смерти или BSOD).

В официальном сообщении исследователей говорится о том, что уязвимость может быть использована для атак, целью которых является отказ в обслуживании. Эксплуатируя эту уязвимость, злоумышленник может также выполнить произвольный код с привилегиями ядра Windows.

«Мы воспроизвели атаку на полностью работоспособных Windows 10 и Windows 8.1. Обратите внимание, что существует целый ряд методов, которые могут быть использованы для того, чтобы подключить системы Windows к общему ресурсу SMB. Некоторые могут не требовать практически никакого взаимодействия с пользователем» - также говорится в сообщении.

На данный момент неизвестны способы защиты от таких атак, а эксплоит для этой бреши уже находится в общем доступе. В качестве временного решения предлагается блокировка исходящих соединений SMB (TCP-порты 139 и 445, UDP-порты 137 и 138).

Бесплатные VPN: чем на самом деле платят пользователи за халяву

VPN давно стали привычной частью цифровой жизни: они помогают скрывать трафик от провайдеров и рекламщиков, а заодно дают доступ к контенту из других регионов. Но когда дело доходит до выбора сервиса, многие автоматически смотрят в сторону бесплатных VPN. И делают это зря.

Эксперты по кибербезопасности предупреждают: если вы не платите за VPN деньгами, скорее всего, вы платите своими данными.

Достаточно открыть Google Play и вбить в поиск «VPN», чтобы увидеть десятки «бесплатных» сервисов. Они обещают анонимность, защиту и свободу от слежки, но на практике часто делают ровно противоположное.

Многие такие VPN собирают пользовательские данные и продают их рекламодателям — тем самым, от кого пользователи как раз пытаются спрятаться. Получается парадокс: человек включает VPN, чтобы избежать трекинга, а в итоге добровольно отдаёт свои данные третьим лицам.

Даже если VPN нужен лишь для обхода региональных ограничений, риск утечки персональной информации вряд ли стоит просмотра эксклюзивного сериала.

Одна из главных причин, почему люди выбирают бесплатные VPN, — уверенность, что платные сервисы стоят дорого.

Пользователи часто идут ещё дальше: пользуются акционным тарифом пару лет, затем просто переходят на другой сервис с новой скидкой. Немного хлопот — и никакого риска для данных.

Если вы всерьёз задумываетесь о конфиденциальности, бесплатный VPN — не лучший выбор. Вместо того чтобы тратить время на проверку сомнительных приложений, эксперты советуют вложиться в недорогой платный сервис и забыть о проблеме на несколько лет.

Вопрос тут не в удобстве и даже не в скорости. А в том, кто именно получает доступ к вашим данным — вы сами решаете или это делают за вас.

RSS: Новости на портале Anti-Malware.ru