Небезопасная загрузка библиотек Microsoft — новый вектор для атаки

Небезопасная загрузка библиотек Microsoft — новый вектор для атаки

Небезопасная загрузка библиотек Microsoft — новый вектор для атаки

Опубликовано исследование, в котором подробно описывается вектор удаленной атаки для класса уязвимостей в продуктах Microsoft. Эти бреши существуют из-за того, как приложения загружают внешние библиотеки.

Проблема, вызванная небезопасными практиками программирования, может способствовать проведению атак с предварительной загрузкой DLL. Это может позволить злоумышленнику удаленно выполнить произвольный код с правами пользователя, запускающего уязвимое приложение. Атаку можно совершить в момент, когда пользователь открывает файл из ненадежного источника.

Утверждается, что уязвимость существует из-за того, что приложения пропускают некорректный путь при загрузке внешней библиотеки. Microsoft выпустила руководство для разработчиков, в котором разъясняется, как правильно использовать доступные интерфейсы прикладного программирования для предотвращения возникновения уязвимостей подобного класса.

Также компания обращается к сторонним поставщикам через программу исследований уязвимостей Microsoft (Microsoft Vulnerability Research Program), чтобы проинформировать их о наличии противодействия подобным брешам в операционной системе. Кроме этого, Microsoft активно изучает, какие еще приложения компании могут быть затронуты.

Стоит также упомянуть, что Microsoft выпустила инструмент, позволяющий системным администраторам снизить риск этого нового вектора атаки, изменив поведение загрузки библиотеки в системе или отдельных приложениях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Еще одна турецкая авиакомпания ограничила провоз пауэрбанков

Турецкий лоукостер AJet запретил пассажирам пользоваться пауэрбанками во время полета. Перевозка устройств мощностью свыше 100 Вт·ч теперь допускается только с разрешения авиакомпании, а более 160 Вт·ч — исключительно в багаже и при соблюдении дополнительных условий.

О запрете сообщил телеканал TRT Haber. Ранее аналогичные меры ввела авиакомпания Pegasus.

«По рекомендации Генерального управления гражданской авиации Турции (SHGM) запрещено использование во время полета портативных зарядных устройств (пауэрбанков) с литиевыми батареями мощностью до 100 Вт·ч, электронных сигарет, запасных или внешних аккумуляторов. Их можно перевозить только в ручной клади», — цитирует телеканал выдержку из официального сообщения перевозчика.

Пауэрбанки повышенной мощности можно провозить только при наличии разрешения авиакомпании. Если емкость устройства превышает 160 Вт·ч, перевозка разрешена исключительно в багаже и в специальной упаковке.

Причиной ужесточения правил стала ситуация на рейсе Asiana Airlines Стамбул — Сеул 29 июля: потерянный в самолете пауэрбанк привел к вынужденной посадке в Казахстане. После этого министр транспорта и инфраструктуры Турции Абдулкадир Уралоглу рекомендовал ввести более строгие требования к перевозке внешних аккумуляторов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru