Машины для голосования в США взломали всего за 90 минут

Машины для голосования в США взломали всего за 90 минут

Машины для голосования в США взломали всего за 90 минут

Всего 90 минут потребовалось участникам проходящей в эти дни в Лас-Вегасе конференции по кибербезопасности, чтобы взломать машины для голосования, используемые на выборах в США. Как сообщает портал The Hill, хакеры заявили о серьёзных физических и программных уязвимостях устройств.

В частности, у некоторых машин обнаружились физические порты, которые можно использовать для подключения носителей, содержащих вредоносное программное обеспечение. У других удалось выявить небезопасные соединения Wi-Fi или устаревшие операционные системы с уязвимостями безопасности, пишет life.ru.

— Без сомнения, наши машины для голосования не защищены от хакеров. Благодаря этому эксперименту мы стали лучше понимать, в чём их слабость. Страшно то, что наши зарубежные противники, такие как Россия, Северная Корея и Иран, обладают возможностями их взломать, подорвав тем самым принципы демократии и поставив под угрозу национальную безопасность США, — сказал исполнительный директор Cambridge Global Advisors Джейк Браун, который и предложил провести этот эксперимент.

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru