Обнаружено множество уязвимостей в популярных Ethereum-клиентах

Обнаружено множество уязвимостей в популярных Ethereum-клиентах

Обнаружено множество уязвимостей в популярных Ethereum-клиентах

Эксперты Cisco Talos обнаружили наличие множества уязвимостей в клиентах Ethereum CPP и Parity. Эти бреши потенциально могут стать причиной утечки конфиденциальных данных.

Исследователи классифицируют уязвимости следующим образом:

  • TALOS-2017-0503/CVE-2017-14457 — приводит к отказу в обслуживании и утечки памяти в libevm.
  • TALOS-2017-0508/CVE-2017-14460 — представляет собой проблему в чрезмерно либеральной политике белого списка в клиенте Parity. Этот недостаток может стать причиной утечки конфиденциальных данных существующих учетных записей, сетевых конфигураций и настроек Parity.
  • TALOS-2017-0464 - TALOS-2017-0471/CVE-2017-12112 - CVE-2017-12119 — множественные уязвимости обхода авторизации, которые злоумышленник может использовать для доступа к функциям, зарезервированным только для пользователей с правами администратора без каких-либо учетных данных.
  • TALOS-2017-0471/CVE-2017-12119 — уязвимость отказа в обслуживании в реализации CPP-Ethereum JSON-RPC. Специально созданный запрос json может привести к отказу в обслуживании.

Подробнее с отчетом Talos можно ознакомиться здесь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft выпустила обновление, которое чинит зависание Windows Update

Если у тебя Windows 11 и Центр обновления зависает на поиске апдейтов — есть хорошие новости. Microsoft начала распространять специальное конфигурационное обновление KB5062324, которое исправляет эту проблему.

На некоторых устройствах с Windows 11 (версия 24H2) поиск обновлений просто «замирает». Microsoft объясняет, что после установки апдейта и перезагрузки компьютера Центр обновления должен снова начать работать нормально.

Обновление предназначено для тех, кто ещё не ставил майский предварительный апдейт (KB5058499) или более свежие. Если ты обновлялся недавно — скорее всего, проблема уже решена.

Как установить обновление:

  1. Зайди в Параметры → Центр обновления Windows
  2. Включи опцию «Получать обновления сразу после их выхода»
  3. Перезагрузи компьютер
  4. Нажми «Проверить наличие обновлений»

Обновление распространяется постепенно, так что, возможно, придётся попробовать несколько раз.

Что ещё важно:

  • В апреле Microsoft уже чинила баг, из-за которого обновления Windows 11 24H2 не приходили через WSUS (ошибка 0x80240069).
  • Ещё раньше были жалобы, что устройства обновлялись до Windows 11 или Windows Server 2025 без разрешения пользователя, даже при активной политике запрета обновлений.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru