WikiLeaks опубликовал секретные доклады ЦРУ с анализом работы вирусов

WikiLeaks опубликовал секретные доклады ЦРУ с анализом работы вирусов

Портал WikiLeaks опубликовал в рамках проекта Vault 7 новую партию секретных документов ЦРУ, в которую вошли доклады о функционировании некоторых вредоносных программ, подготовленные для ведомства экспертами.

Часть под названием UCL/Raytheon содержит документы, подготовленные компанией-подрядчиком Raytheon Blackbird Technologies в ходе проекта UMBRAGE Component Library (UCL). Серия докладов была направлена ЦРУ в ноябре 2014 года и в сентябре 2015.

Как отмечает WikiLeaks, компания исполняла для американской разведслужбы работы по прогнозированию развития техники, проводя анализ кибератак в интернете и составляя рекомендации для разработчиков ЦРУ при дальнейшем исследовании существующих вирусов и создании собственных вредоносных программ, пишет 1prime.ru.

«Они (документы) главным образом содержат идеи с доказательством концепции работы и оценкой вектора атаки вредоносных программ, сделанные частично на основе общедоступных документов исследователей в области безопасности и частных компаний в области компьютерной безопасности», — говорится в аннотации к публикации на сайте.

WikiLeaks опубликовал первую часть пакета документов ЦРУ 7 марта, сообщалось, что эта публикация станет крупнейшей утечкой конфиденциальных бумаг разведывательного ведомства. Она включает более 8,7 тысячи документов и файлов, хранившихся в изолированной внутренней сети Центра по киберразведке, базирующегося в штаб-квартире ЦРУ в Лэнгли (штат Виргиния).

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Критическую дыру устранили в VMware Realize Business for Cloud

Специалист Positive Technologies Егор Димитренко выявил уязвимость в продукте VMware Realize Business for Cloud. Уязвимости можно присвоить статус критической, поэтому всем затронутым организациям рекомендуется как можно скорее установить уже готовые патчи.

Как известно, продукт VMware Realize Business for Cloud используется для визуализации и планирования расходов, а также анализа затрат и сравнения бизнес-показателей. Обнаруженная в нём брешь получила идентификатор CVE-2021-21984 и 9,8 баллов по шкале CVSSv3.

Как объяснил Димитренко, в случае эксплуатации уязвимость позволяет злоумышленнику, не прошедшему аутентификацию, удалённо выполнить команды на целевом устройстве. В результате атакующий сможет получить полный контроль над сервером жертвы и осуществлять вредоносные действия в инфраструктуре компании.

Баг возникает из-за некорректной настройки приложения, позволяющей посторонним получить доступ к «родной» функции обновления. Именно эта функция позволяет выполнять команды на сервере, поскольку задействуется механизм установки новых версий продукта.

«Основной причиной этих ошибок является недостаточное тестирование новых функциональных возможностей при выпуске очередной версии продукта», — объясняет эксперт Positive Technologies.

Чтобы устранить опасную брешь, пользователям достаточно пройти на официальный сайт VMware. На этой странице компания описывает уязвимость и даёт рекомендации по патчингу.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru