Информация о боевых дронах США продавалась в дарквебе

Информация о боевых дронах США продавалась в дарквебе

Информация о боевых дронах США продавалась в дарквебе

Киберпреступники пытались продать в дарквебе информацию об американских боевых дронах. Украденная информация включала список военных, которые управляли беспилотниками, учебные пособия и другие данные.

За все это злоумышленник просил 150-200 долларов. Такая низкая цена была обусловлена характером украденных документов — они не были секретными.

Первой об утечке сообщила компания Recorded Future, сотрудники которой обнаружили предложение купить украденную информацию на одном из форумов хакерской тематики.

«Наша команда идентифицировала нового пользователя на форуме киберпреступников, он пытался продать документы о беспилотнике MQ-9 Reaper ВВС США. Наши эксперты связались с преступником, благодаря чему удалось подтвердить подлинность скомпрометированных документов», — говорится в отчете Recorded Future.

Несмотря на то, что документы не были секретными, в компании подчеркнули, что подобная информация может быть использована для получения доступа к техническим возможностям и уязвимостям.

Есть основания подозревать в краже документов киберпреступника из Южной Америки, который, судя по всему, эксплуатировал одну из известных брешей для получения доступа к украденным документам.

В Vim нашли опасную уязвимость: для атаки достаточно просто открыть файл

В текстовом редакторе Vim, которым пользуются миллионы разработчиков и системных администраторов по всему миру, обнаружили опасную уязвимость. Причём речь не об абстрактной опасности, поскольку специально подготовленный файл может запустить произвольные команды в системе сразу после открытия.

Проблема получила оценку 8,2 балла по шкале CVSS, так что история вполне серьёзная.

И особенно неприятно здесь то, насколько легко срабатывает атака: жертве не нужно нажимать на какие-то дополнительные кнопки или подтверждать действия. Достаточно просто открыть вредоносный файл в Vim.

Уязвимость связана с цепочкой из двух ошибок. Первая касается функции modeline, которая позволяет задавать определённые параметры прямо внутри открываемого файла.

В теории это должно быть удобно, но на практике именно здесь и возникла брешь: один из параметров, tabpanel, оказался недостаточно защищён и позволял внедрить выражение, которое не должно было выполняться в таком сценарии.

Дальше включается вторая часть проблемы. Vim распознаёт, что выражение небезопасно, и пытается выполнить его в ограниченной среде — так называемой песочнице. Но тут срабатывает ещё одна ошибка: функция autocmd_add() не выполняет нужную проверку безопасности.

В результате вредоносный код может зарегистрировать автокоманду, которая сработает уже после выхода из песочницы, то есть в обход защитных ограничений.

Именно из-за этой связки багов злоумышленник получает возможность выполнить в системе произвольную ОС-команду с правами того пользователя, который запустил Vim.

Под удар попадают стандартные сборки Vim с поддержкой tabpanel. Как отмечается, это характерно для сборок типа HUGE, а они используются довольно широко. Дополнительный риск создаёт и то, что modeline во многих окружениях включён по умолчанию.

Разработчики Vim уже выпустили срочный патч. Безопасной считается версия 9.2.0272 и новее. Тем, кто пока не может обновиться сразу, советуют хотя бы временно отключить modeline, добавив в .vimrc строку set nomodeline.

RSS: Новости на портале Anti-Malware.ru