Разработчики устранили Lazy FP в Red Hat Enterprise Linux 7 и CentOS 7

Разработчики устранили Lazy FP в Red Hat Enterprise Linux 7 и CentOS 7

Разработчики устранили Lazy FP в Red Hat Enterprise Linux 7 и CentOS 7

Разработчики Red Hat выпустили патч, устраняющий недавно обнаруженную уязвимость Lazy FP (известна под идентификатором CVE-2018-3665). Пользователи Red Hat Enterprise Linux 7 и CentOS Linux 7 теперь могут обновиться.

Напомним, что Lazy FP обнаружили в процессорах Intel Core, она существует из-за использования режима переключения контекста FPU.

Теоретически злоумышленник может использовать этот баг для извлечения данных из программ (включая программное обеспечение для шифрования) на компьютерах под управлением любой операционной системы.

Разработчики настоятельно рекомендуют накатить обновления пользователям следующих систем:

  • Red Hat Enterprise Linux Server 7
  • Red Hat Enterprise Linux Server - Extended Update Support 7.5
  • Red Hat Enterprise Linux Workstation 7
  • Red Hat Enterprise Linux Desktop 7
  • Red Hat Enterprise Linux 7 для IBM System z
  • POWER
  • ARM64
  • Red Hat Enterprise Linux for Scientific Computing 7
  • Red Hat Enterprise Linux EUS Compute Node 7.5
  • Red Hat Virtualization Host 4

Дистрибутив с открытым исходным кодом CentOS Linux 7 также получил свои обновления ядра, которые устраняют Lazy FP. Пользователям CentOS Linux 7 настоятельно рекомендуется обновить ядро до версии kernel-3.10.0-862.3.3.el7.x86_64.rpm как можно скорее.

Для получения дополнительных сведений можно ознакомиться с выпущенными рекомендациями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Около 40% ИТ-преступлений В России совершаются по телефону

По оценке МВД РФ, в настоящее время примерно 40% ИТ-преступлений в стране совершаются с использованием телефонной связи. В 80% случаев целью является кража денег, которые мошенники зачастую предлагают перевести на «безопасный» счет.

Эту цифру озвучил в ходе круглого стола «Известий» на тему защиты от кибермошенничества замначальника отдела по противодействию ИТ-преступлениям УБК МВД Денис Костин.

Как оказалось, в мошеннических кол-центрах существуют даже свои надзиратели, которые могут оштрафовать рядового сотрудника за малейшую провинность.

«Это всё делается в профессиональных кол-центрах с распределением ролей, — рассказывает Костин. — Если раньше, когда мошенник звонил, можно было посмеяться и задать ему вопрос: “Чей Крым?”, и он там отвечал матом и бросал трубку, то сейчас им это делать запрещено».

Операторам, в основном молодым людям, также запрещено сознаваться в попытке обмана, пока собеседник на связи. За их работой следят «менеджеры»; если подопечный сделал что-то не по протоколу, ему грозит штраф.

Большинство мошеннических звонков поступает с Украины, где развернуто более 200 кол-центров. Самые отчаянные злоумышленники, пренебрегая риском, базируются на территории России.

Возрастной состав жертв обмана, со слов Костина, тоже изменился. Если ранее в сети мошенников попадали в основном пенсионеры, то теперь в группу риска входит также молодежь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru