Исправлена уязвимость ядра Linux, существовавшая почти восемь лет

Исправлена уязвимость ядра Linux, существовавшая почти восемь лет

Исправлена уязвимость ядра Linux, существовавшая почти восемь лет

Закрытая недавно уязвимость в ядре Linux, которая могла помочь злоумышленнику получить повышенные привилегии или вызвать отказ в работе системы, существовала на протяжении семи лет.

Эксперт Positive Technologies, Александр Попов, обнаружил данную брешь в драйвере n_hdlc. Этот дефект, получивший идентификатор CVE-2017-2636, может быть использован для повышения привилегий в операционной системе.

Уязвимость затрагивает большинство популярных дистрибутивов Linux, включая RHEL 6/7, Fedora, SUSE, Debian и Ubuntu.

Согласно Positive Technologies, серверы и устройства Linux были уязвимы в течение очень большого периода. Однако компания не располагает какими-либо сведениями, подтверждающими использование этой уязвимости в реальных атаках.

Пользователям рекомендуется установить последние обновления безопасности или заблокировать уязвимый модуль вручную, чтобы обезопасить корпоративное и домашнее использование ОС.

«Этой уязвимости много лет, поэтому она будет встречаться на рабочих станциях и серверах Linux. Для автоматической загрузки уязвимого модуля злоумышленнику требуются только права пользователя. Кроме того, эксплойт не требует специального оборудования» - отмечает Александр Попов.

Удивительно то, что брешь была обнаружена 22 июня 2009 года во время тестирования системных вызовов с помощью syzkaller fuzzer. 28 февраля 2017 года исследователь сообщил об уязвимости kernel.org и предоставил исправление этого недостатка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фишинговые сайты под Минобрнауки крали аккаунты учащихся на Госуслугах

Специалисты выявили сеть фишинговых ресурсов, в которую входили сайты, маскирующиеся под официальные страницы Минобрнауки и Госуслуг. Основной целевой аудиторией кампании были ученики. Злоумышленники распространяли ссылки разными каналами, используя доменные имена со словом minobrnauki. Все выявленные ресурсы уже направлены на блокировку.

Как сообщили в компании Angara MTDR, цель атак заключалась в сборе персональных данных и краже аккаунтов учащихся на Госуслугах.

Для доступа к поддельному сайту пользователю предлагалось пройти авторизацию, указав ФИО, номер телефона, ИНН, СНИЛС или паспортные данные. Форма входа полностью копировала интерфейс Личного кабинета учащегося.

После ввода данных происходило перенаправление на второй мошеннический сайт, имитирующий Портал Госуслуг. Там пользователю демонстрировалось «подозрительное» входное событие с нового устройства, и предлагалось «восстановить доступ» через телефонный звонок или телеграм-бота. На этом этапе и происходила кража учётных данных, включая второй фактор.

При этом, как подчеркнули в компании, мошенники автоматически перехватывали подтверждающие коды из СМС: система подставляла полученные цифры в нужное поле без участия пользователя. Это делает схему особенно опасной.

Angara MTDR направила все выявленные сайты на блокировку в Национальный координационный центр по компьютерным инцидентам (НКЦКИ).

В августе аналогичную фишинговую кампанию пресекла компания F6. Тогда злоумышленники нацеливались на пользователей сервиса «Электронный дневник».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru