Microsoft в третий раз пытается исправить Stuxnet-уязвимость

Microsoft в третий раз пытается исправить Stuxnet-уязвимость

Microsoft в третий раз пытается исправить Stuxnet-уязвимость

Один из патчей, выпущенный Microsoft в рамках обновлений безопасности за июнь 2017 года, является третьей попыткой компании устранить старую уязвимость, которая использовалась еще червем Stuxnet в 2010 году.

Изначально уязвимость имела идентификатор CVE-2010-2568, она позволяет удаленному злоумышленнику выполнять произвольный код в системе, используя специально созданные файлы ярлыков с расширением LNK или PIF.

CVE-2010-2568 была одной из четырех брешей, используемых в атаках Stuxnet, нацеленных на ядерную программу Ирана. Несмотря на то, что Microsoft исправила ее в августе 2010 года, она остается одной из наиболее используемых уязвимостей.

В 2015 году исследователи обнаружили, что первоначальное решение Microsoft по устранению этой бреши можно обойти, технический гигант следом выпустил еще один патч. Эта проблема уже отслеживалась как CVE-2015-0096 и представляла для Microsoft совершенно новую уязвимость.

Согласно сообщению, опубликованному в четверг Координационным центром CERT, некто обнаружил другой способ обхода патчей Microsoft для этой бреши. Информация о том, кто именно обнаружил новую уязвимость, не предоставляется.

«Исправления для уязвимости CVE-2010-2568 и последующего патча для CVE-2015-0096 оказалось недостаточно, LNK-файлы все еще используют атрибуты SpecialFolderDataBlock и KnownFolderDataBlock для того, чтобы указать местоположение директории. Такие файлы могут обойти белый список, впервые реализованный в патче для CVE-2010-2568» - говорит в сообщении CERT.

«Убедив пользователя отобразить специально созданный файл ярлыка, злоумышленник может выполнить произвольный код с привилегиями пользователя. В зависимости от конфигурации операционной системы и конфигурации AutoRun/AutoPlay это может произойти автоматически, при подключении USB-устройства» - также поясняется в сообщении.

CERT также отметил, что с июньскими обновлениями Microsoft исправила новую уязвимость, отслеживаемую как CVE-2017-8464. На данный момент существуют эксплойты, например, Metasploit, для этой бреши и она была использована в реальных атаках.

Помимо патчей от Micosoft, пользователи могут сами принять меры для предотвращения таких атак. Для этого стоит заблокировать исходящие соединения на TCP и UDP-портах 139 и 445.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На реализацию Экономики данных выделят 62 млрд рублей допдоходов

Согласно правительственному законопроекту, внесённому в Госдуму, федеральный бюджет на 2025 год может быть дополнен новыми основаниями для перераспределения ассигнований в сфере связи и информатизации на сумму до 62 млрд рублей.

Правительство представило законопроект № 914318-8, содержащий поправки к статье 21 федерального бюджета.

Дополнительное финансирование предполагается за счёт поступлений от штрафов за нарушения правил дорожного движения (до 46 млрд рублей), законодательства о рекламе, а также увеличенных отчислений операторов связи (8,4 млрд рублей) и платежей за интернет-рекламу (6 млрд рублей).

Кроме того, как сообщает «Интерфакс», до 137 млн рублей может поступить от штрафов за правонарушения в сфере связи и ИТ. Ещё до 1,6 млрд рублей предусмотрено выделить по решению правительства без указания конкретного источника.

Выделенные средства планируется направить на реализацию мероприятий нацпроекта «Экономика данных и цифровая трансформация государства», а также программы «Информационное общество». Решения о распределении средств будет принимать федеральное правительство.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru