Яровая предлагает закон о быстрой блокировке сайтов

Яровая предлагает закон о быстрой блокировке сайтов

Яровая предлагает закон о быстрой блокировке сайтов

После ряда инцидентов, произошедших в российских школах, Ирина Яровая, вице-спикер Думы, пообещала подготовить законопроект, предусматривающий быструю блокировку зеркал сайтов с опасным контентом.

Само собой, это делается ради наших детей, позволяя гораздо более оперативно блокировать информацию, способную навредить несформировавшимся личностям. Судя по всему, именно сайты чаще всего склоняют детей к преступлениям.

Спусковым крючком послужила ситуация, обильно описанная всеми крупными СМИ — подростки напали на других школьников и учителей в Перми и Улан-Удэ. Поправки планируется внести в закон «Об информации, информационных технологиях и защите информации».

«После удаления сайта с запрещенным контентом появляются так называемые зеркала. Законопроектом предлагаем удалять такие копии в течение одного дня», — цитирует РБК пресс-службу г-жи Яровой.

Помимо этого, Яровая предлагает Роскомнадзору и правоохранительным органам выработать систему незамедлительного уведомление о появлении контента, «побуждающего детей к совершению противоправных действий», представляющих опасность для жизни. По мнению депутата, это даст возможность оперативного выявления преступников.

Новая 0-day MiniPlasma в Windows выдаёт SYSTEM даже после свежих патчей

Исследователь под ником Chaotic Eclipse, он же Nightmare Eclipse, выложил демонстрационный эксплойт (proof-of-concept) для новой 0-day уязвимости в Windows под названием MiniPlasma. Эксплойт позволяет локальному пользователю получить права SYSTEM даже на полностью обновлённой Windows 11 с майскими патчами 2026 года.

По данным BleepingComputer, опубликованы и исходный код, и готовый исполняемый файл.

Журналисты проверили PoC на актуальной Windows 11 Pro после майского набора патчей и получили командную строку с правами SYSTEM из-под обычной учётной записи. Работоспособность эксплойта также подтвердил аналитик Уилл Дорманн, хотя на свежей тестовой сборке Windows 11 Insider Preview баг, по его словам, уже не воспроизводится.

MiniPlasma, по словам автора, завязан на старую уязвимость в драйвере cldflt.sys — Windows Cloud Filter. Её ещё в 2020 году нашёл исследователь Google Project Zero Джеймс Форшоу, после чего Microsoft присвоила проблеме идентификатор CVE-2020-17103 и якобы закрыла её декабрьским обновлением. Но Chaotic Eclipse утверждает, что тот же самый баг всё ещё жив: то ли его так и не исправили, то ли патч где-то по дороге сломался.

Технически история крутится вокруг обработки создания ключей реестра через недокументированный API CfAbortHydration. В старом отчёте Project Zero указывалось, что проблема позволяет создавать произвольные ключи в пользовательском кусте .DEFAULT без нормальных проверок доступа. На практике это превращается в локальное повышение привилегий: обычный пользователь нажимает кнопку, а на выходе получает SYSTEM.

За последние недели тот же исследователь уже публиковал другие Windows-эксплойты: BlueHammer, RedSun, инструмент UnDefend, а также YellowKey и GreenPlasma.

Пока официального патча для MiniPlasma нет. Microsoft пока молчит, а администраторам остаётся следить за обновлениями.

RSS: Новости на портале Anti-Malware.ru