Древняя брешь FragmentSmack актуальна для современных версий Windows

Древняя брешь FragmentSmack актуальна для современных версий Windows

Древняя брешь FragmentSmack актуальна для современных версий Windows

Microsoft опубликовала сведения об уязвимости, которая приводит к отказу в обслуживании нескольких версий Windows. Уязвимы версии Windows от 7 до 10 (включая 8.1 RT), а также Server 2008, 2012, 2016.

Проблема безопасности получила идентификатор CVE-2018-5391 и имя FragmentSmack, она связана с IP-фрагментацией. Атаки IP-фрагментации — довольно распространенное явление, в ходе которого жертва получает несколько IP-пакетов маленького размера, которые собираются в первоначальную форму, попав в пункт назначения.

FragmentSmack представляет собой разновидность атаки Teardrop, она такая же древняя, как версии Windows 3.1 и 95.

При успешном использовании операционная система перестанет реагировать. После того как поток пакетов прекратится, процессор вернется к штатному режиму работы, а система восстановится.

Корпорация устранила уязвимость с выходом сентябрьского набора обновлений, однако есть и рекомендации для тех, кто по тем или иным причинам не хочет или не может установить патчи. Microsoft рекомендует использовать приведенные ниже команды для борьбы с FragmentSmack:

Netsh int ipv4 set global reassemblylimit=0
Netsh int ipv6 set global reassemblylimit=0

Следует отметить, что некоторые продукты компании Check Point также подвержены этому классу брешей.

А впервые баг FragmentSmack был обнаружен вообще в системах Linux, он затрагивал устройства, работающие на ядре версии 3.9 и выше. Разработчики уже устранили эту проблему во всех основных дистрибутивах.

В России впервые оштрафовали за лайки под видео на YouTube

В России впервые вынесено судебное решение о штрафе за лайки под видеороликами на YouTube. Штраф в размере 30 тысяч рублей получил Василий Йовдий — пенсионер, уроженец Украины, проживающий в городе Ковдор Мурманской области. Суд признал его виновным в публичной дискредитации Вооружённых сил РФ.

Об этом сообщает телеграм-канал Baza со ссылкой на судебные материалы.

Основанием для решения стали одобрительные реакции в виде лайков, которые мужчина ставил под видеороликами на YouTube-каналах, принадлежащих иноагентам.

В материалах дела указано, что Йовдий, в частности, поставил лайк под видео о теракте 17 декабря 2024 года в Москве, в результате которого погибли начальник войск РХБЗ Игорь Кириллов и его адъютант Илья Поликарпов.

 

В ходе рассмотрения дела мужчина признал вину, раскаялся и заявил, что не поддерживает действующую власть на Украине. Суд учёл эти обстоятельства, а также его пенсионный возраст, и назначил минимальное наказание, предусмотренное статьёй 20.3.3 КоАП РФ.

История примечательна тем, что ранее ответственность за «лайки» в судах напрямую не применялась. При этом в 2024 году вице-спикер Госдумы Владислав Даванков, выдвигавшийся в президенты от партии «Новые люди», вносил законопроект, предлагающий запретить привлечение граждан к административной ответственности за реакции в соцсетях.

Он предлагал дополнить статьи КоАП о возбуждении ненависти и дискредитации ВС РФ примечанием о том, что выражение эмоций в виде лайков и реакций не должно рассматриваться как правонарушение. На данный момент эта инициатива так и не была принята.

Случай в Ковдоре может стать прецедентом, который покажет, как именно суды будут трактовать цифровые реакции пользователей в дальнейшем.

RSS: Новости на портале Anti-Malware.ru