Древняя брешь FragmentSmack актуальна для современных версий Windows

Древняя брешь FragmentSmack актуальна для современных версий Windows

Древняя брешь FragmentSmack актуальна для современных версий Windows

Microsoft опубликовала сведения об уязвимости, которая приводит к отказу в обслуживании нескольких версий Windows. Уязвимы версии Windows от 7 до 10 (включая 8.1 RT), а также Server 2008, 2012, 2016.

Проблема безопасности получила идентификатор CVE-2018-5391 и имя FragmentSmack, она связана с IP-фрагментацией. Атаки IP-фрагментации — довольно распространенное явление, в ходе которого жертва получает несколько IP-пакетов маленького размера, которые собираются в первоначальную форму, попав в пункт назначения.

FragmentSmack представляет собой разновидность атаки Teardrop, она такая же древняя, как версии Windows 3.1 и 95.

При успешном использовании операционная система перестанет реагировать. После того как поток пакетов прекратится, процессор вернется к штатному режиму работы, а система восстановится.

Корпорация устранила уязвимость с выходом сентябрьского набора обновлений, однако есть и рекомендации для тех, кто по тем или иным причинам не хочет или не может установить патчи. Microsoft рекомендует использовать приведенные ниже команды для борьбы с FragmentSmack:

Netsh int ipv4 set global reassemblylimit=0
Netsh int ipv6 set global reassemblylimit=0

Следует отметить, что некоторые продукты компании Check Point также подвержены этому классу брешей.

А впервые баг FragmentSmack был обнаружен вообще в системах Linux, он затрагивал устройства, работающие на ядре версии 3.9 и выше. Разработчики уже устранили эту проблему во всех основных дистрибутивах.

В США решили запретить браки с ИИ, пока чат-боты не потребовали развода

Американские законодатели пытаются заранее лишить искусственный интеллект юридической правосубъектности, в том числе права считаться супругом или домашним партнёром. Поводом стал рост популярности приложений-компаньонов, пользователи которых уже устраивают символические свадьбы с чат-ботами.

Пока такие церемонии не признаются законодательством США. Однако отдельные сервисы позволяют обменяться виртуальными клятвами, а платформа OpenVows за $15 выдаёт сертификат обязательств.

Некоторые пользователи идут дальше и проводят свадьбы в реальном мире. С 2022 года в американских штатах предложили 23 законопроекта, ограничивающих возможные права ИИ.

Айдахо, Северная Дакота, Юта и Теннесси уже приняли нормы, запрещающие наделять системы правосубъектностью. Закон Теннесси прямо исключает ИИ, алгоритмы, программы, оборудование и машины из определения личности.

В Миссури сенатор-республиканец Джо Никола предложил закон, запрещающий ИИ получать права супруга, владеть имуществом, занимать руководящие должности и идентифицировать себя как мужчину или женщину. Документ прошёл сенат штата, но был единогласно отклонён комитетом палаты представителей. Автор готовит новую версию.

Похожий проект рассматривают в Огайо. Его сторонники хотят закрепить первенство человека в правовой системе. Критики опасаются, что слишком широкие ограничения затормозят инновации и усилят вмешательство государства.

Юристы предлагают не запрещать все возможные права, а разбирать их отдельно. Возможность ИИ заключать договор или управлять компанией — не то же самое, что право вступать в брак.

RSS: Новости на портале Anti-Malware.ru