Брешь в Apache Struts спустя год все еще используется киберпреступниками

Брешь в Apache Struts спустя год все еще используется киберпреступниками

Брешь в Apache Struts спустя год все еще используется киберпреступниками

Спустя год после того, как исследователи отметили первые попытки эксплуатации критической уязвимости во фреймворке Apache Struts 2, киберпреступники продолжают сканировать Сеть в надежде найти уязвимые серверы.

Уязвимость, о которой идет речь, известна под идентификатором CVE-2017-5638, она затрагивает версии с Struts 2.3.5 по 2.3.31, а также с Struts 2.5 по 2.5.10. Брешь была устранена 6 марта 2017 года с выходом версий 2.3.32 и 2.5.10.1.

Ошибка, вызванная неправильной обработкой заголовка Content-Type, может быть воспроизведена при осуществлении загрузки файлов с помощью парсер Jakarta Multipart. Она позволяет неавторизованному злоумышленнику удаленно выполнить произвольные команды в целевой системе.

Первые попытки эксплуатации этой уязвимости были обнаружены экспертами на следующий день после того, как был выпущен патч. К тому времени уже кто-то опубликовал proof-of-concept эксплойт. В основном злоумышленники сканировали серверы на предмет наличия уязвимых установок Struts.

Гай Бруно, исследователь SANS Internet Storm Center, в минувшие выходные сообщил, что его honeypot-ловушка поймала значительное количество попыток эксплуатации недостатка CVE-2017-5638 в течение последних двух недель.

За одно только воскресение таких попыток насчиталось 57, все они на портах 80, 8080 и 443. Специалист предполагает, что все атаки использовали общедоступный эксплойт, однако Бруно отметил, что ему пока не удалось выявить никакого пейлоада. IP-адреса, с которых происходило сканирование, располагаются в Азии.

«Злоумышленники ищут либо непропатченные серверы, либо новые установки, которые не были защищены должным образом», — отметил Бруно.

Стоит отметить, что именно брешь CVE-2017-5638 была использована в атаке на Бюро кредитных историй США Equifax.

ИИ в Windows 11 сможет видеть ваши открытые окна

Microsoft продолжает превращать панель задач Windows 11 в центр управления ИИ. В тестовых сборках системы появилась новая опция с длинным, но говорящим названием — «Share any window from my taskbar with virtual assistant». Проще говоря, Windows готовится позволить делиться любым открытым окном напрямую с виртуальным ассистентом, например Copilot.

Идея в том, чтобы убрать лишние шаги. Вместо того чтобы вручную запускать демонстрацию экрана или копировать текст в чат-бота, можно будет просто выбрать окно на панели задач и передать его ИИ.

С разрешения пользователя, разумеется. Ассистент получит доступ к содержимому окна, сможет его проанализировать, кратко пересказать, предложить ответ или подсказать, куда нажать дальше.

Ранее Microsoft уже тестировала функцию «Share with Copilot»: при наведении на миниатюру приложения в панели задач появлялась кнопка для отправки окна в Copilot. Windows Latest пробовал это с Outlook, Cloudflare WARP и другими программами. Copilot мог читать видимый контент и даже подсвечивать элементы интерфейса своим «курсорным» указателем. При этом управление приложением ИИ не получает, это скорее режим умного наблюдателя, чем удалённый контроль.

Теперь же Microsoft, похоже, делает следующий шаг и оформляет механизм на системном уровне. Новый переключатель в настройках панели задач позволяет управлять доступом виртуальных ассистентов к окнам. Причём речь уже не только о классическом Copilot, в списке замечен и Microsoft 365 Copilot. В будущем туда могут добавить и сторонние ИИ-агенты, но только после одобрения со стороны Microsoft.

 

Интересная деталь: в списке ассистентов можно менять приоритет, элементы перетаскиваются вверх или вниз. Как именно будет происходить выбор конкретного ИИ при шаринге окна, пока неясно. Возможно, система будет учитывать приоритет автоматически.

Функция отключена по умолчанию. Найти её можно в Настройки > Персонализация > Панель задач, в разделе поведения панели задач. Одним переключателем всё можно полностью деактивировать.

RSS: Новости на портале Anti-Malware.ru