Критическая уязвимость в Windows VBScript используется в реальных атаках

Критическая уязвимость в Windows VBScript используется в реальных атаках

Критическая уязвимость в Windows VBScript используется в реальных атаках

Выпущенные во вторник Microsoft обновления устраняют критический недостаток в движке Windows VBScript. Этот баг злоумышленники могут использовать для компрометации систем Windows через Internet Explorer.

Патч был выпущен Microsoft после сообщений исследователей Qihoo 360,которые в апреле обнаружили 0-day уязвимость в Internet Explorer, которую киберпреступники использовали для заражения компьютеров на базе Windows в глобальных масштабах.

Этот вид атаки получил имя «Double Kill», она использует документы Office, которые открывают вредоносную веб-страницу в фоновом режиме.

Описанная в отчете Qihoo 360 брешь известна под идентификатором CVE-2018-8174, Microsoft уточнила, что уязвимость содержится в Windows VBScript. Также корпорация подтвердила, что этот недостаток используется в реальных атаках (in the wild).

«Злоумышленник может разместить в Сети специально созданный веб-сайт, предназначенный для эксплуатации этой уязвимости. Заманив пользователя на такой сайт, киберпреступник успешно использует этот баг», — объясняет Microsoft.

«Атакующий также может встроить элемент ActiveX в документ Microsoft Office, так как там используется движок рендеринга IE».

Реальные атаки начинались с вредоносного документа Word, который при открытии загружал размещенный на веб-странице эксплойт, написанный на VBScript. Специалисты прогнозируют увеличение числа атак с использованием этой бреши, скорее всего, она будет включена в соответствующие наборы эксплойтов.

Следует обратить внимание, что в зоне риска даже пользователи таких браузеров, как Chrome или Firefox, установленных в качестве обозревателя по умолчанию, так как вредоносные документы все равно используют движок IE.

Hide My Email не помог: Apple передала ФБР данные автора анонимного письма

Сервис Hide My Email в экосистеме Apple снова напомнил, что он создан для защиты от спама и лишнего трекинга, а не для анонимности перед правоохранителями. По информации профильных изданий, Apple передала ФБР данные пользователя, который отправил письмо с угрозами Алексис Уилкинс — девушке нынешнего директора ФБР Каша Пателя.

Как пишет 404 Media, речь идёт о 26-летнем Олдене Рамле. Из судебных документов следует, что он использовал псевдоадрес из iCloud+ Hide My Email, чтобы отправить анонимное письмо.

После обращения в полицию следователи запросили у Apple сведения, связанные с этим алиасом, и корпорация раскрыла имя пользователя и его реальный iCloud-адрес.

Позже, как сообщается, Рамле признал, что именно он отправил сообщение, после чего ему предъявили обвинение. История получилась показательной ещё и потому, что у пользователя, по данным материалов дела, было создано 134 адреса Hide My Email, но это всё равно не помешало следствию выйти на него через запрос к Apple.

Сейчас ФБР добивается доступа к данным на его устройствах и, как пишут СМИ со ссылкой на аффидевит, хочет получить разрешение на использование биометрической разблокировки и отключение защитных механизмов вроде Stolen Device Protection.

С юридической точки зрения здесь ничего сенсационного нет: Apple давно прямо указывает, что может передавать данные пользователей по законным запросам правоохранительных органов, а также регулярно публикует отчёты о таких обращениях.

RSS: Новости на портале Anti-Malware.ru