Глава АНБ заявил о нехватке полномочий для борьбы с российскими хакерами

Глава АНБ заявил о нехватке полномочий для борьбы с российскими хакерами

Майкл Роджерс, директор АНБ и командующий Кибернетическим командованием США, заявил, что президент Америки Дональд Трамп не предоставил ему полномочий, которые позволили бы противостоять «угрозе российского кибервмешательства в выборы». Как утверждает господин Роджерс, санкции оказались в этом деле бессильными.

Такое заявление глава АНБ сделал в ходе слушаний в сенатском комитете по делам вооруженных сил. Роджерс уверен, что санкции и другие меры не смогли помешать России.

«Судя по сему, предпринятых нами шагов оказалось недостаточно для предотвращения вмешательства России. Владимир Путин, вероятно, пришел к выводу, что контрмеры слишком слабые, поэтому продолжает делать то, что делал раньше», — заявил глава ведомства.

Также Роджерс сообщил, что Дональд Трамп не стал наделять его новыми полномочиями, а также не предоставил возможности для нанесения ответного «киберудара, который предотвратит хакерские операции из России».

«На данный момент мы не решаемся использовать те же методы, что использует Россия», — заключит глава АНБ.

Однако администрация Трампа не согласна с такой постановкой вопроса — пресс-секретарь Белого дома заявила, что они не видят необходимости в наделении Роджерса большими полномочиями. Также было подчеркнуто, что противостоять действиям России было поручено не только Роджерсу.

Также сегодня стало известно, что спецслужбам США удалось получить существенные доказательства взлома избирательных систем семи американских штатов перед выборами президента в 2016 г.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

Microsoft в ноябре проигнорировала 0-day, слитую в Twitter в октябре

Вчера Microsoft выпустила очередной набор обновлений безопасности для своей операционной системы. На этот раз корпорация устранила 62 проблемы безопасности. Среди этих уязвимостей также присутствовала 0-day, которая активно эксплуатировалась злоумышленниками до выхода ноябрьских патчей. Удивительно, но в Редмонде проигнорировали другую zero-day, сведения о которой опубликовали в Twitter.

Исправленная уязвимость нулевого дня отслеживается под идентификатором CVE-2018-8589, она затрагивает Win32k, компонент системы Windows. Сама Microsoft классифицировала эту брешь как «проблему повышения привилегий в системе».

В корпорации объяснили, что атакующий мог использовать эту дыру для эскалации привилегий только в том случае, если он первым делом заразил систему и запустил вредоносный код.

Microsoft также отметила, что за обнаружение этой проблемы стоит сказать спасибо исследователям антивирусной компании «Лаборатория Касперского». Эксперты, в свою очередь, утверждают, что наблюдали использование этого бага серьезными киберпреступными группами.

0-day можно было использовать на 32-битных системах Windows 7. Корпорация обещала выпустить сегодня подробный анализ этой уязвимости, а также способов ее использования. Это уже вторая по счету брешь нулевого дня, которую Microsoft патчит за последние месяцы — обе были обнаружены экспертами «Лаборатории Касперского».

Эксперты, однако, отметили, что Microsoft в этом месяце не устранила другую серьезную проблему — 0-day эксплойт для последних версий Windows, слитый в Twitter в октябре.

Уязвимость нулевого дня затрагивает Microsoft Data Sharing (dssvc.dll), локальный сервис, обеспечивающий обмен данными между приложениями. По словам нескольких специалистов, которые проанализировали PoC-код, атакующий может использовать брешь для повышения привилегий в системах, к которым у него уже есть доступ.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

RSS: Новости на портале Anti-Malware.ru