Белый дом: Информация о прослушке Трампа Китаем и Россией недостоверна

Белый дом: Информация о прослушке Трампа Китаем и Россией недостоверна

Белый дом: Информация о прослушке Трампа Китаем и Россией недостоверна

Белый дом прокомментировал историю с прослушиванием личных разговоров Дональда Трампа китайской и российской разведкой. В официальной резиденции президента США назвали опубликованную The New York Times статью недостоверной, так как у Трампа в наличии только один служебный iPhone.

Представители главы США подчеркнули, что этот единственный iPhone соответствует всем требованиям безопасности. Он находится под контролем спецслужб, которые регулярно поверяют его на уязвимости, а также при необходимости меняют.

«Опубликованная The New York Times информация, касающаяся мобильного телефона президента США, носит недостоверный характер. У главы нет трех мобильных телефонов. У него один официальный правительственный iPhone», — заявил Хоган Гидли, официальный представитель Белого дома.

Также статью прокомментировал и сам глава Америки. Трамп написал свое видение в Twitter:

«Так называемые эксперты по части Трампа в The New York Times написали длинную, скучную статью по поводу моего мобильного устройства. Эта информация неверна, я использую только правительственные телефоны».

Напомним, вчера издание The New York Times, ссылаясь на источники в спецслужбах, заявило, что китайские и российские шпионы прослушивают телефонные разговоры президента США Дональда Трампа. Из отчета следует, что каждый раз, когда Трамп совершает звонки своим друзьям, используя iPhone, шпионские структуры прослушивают их содержимое.

Обычно такие разговоры касаются отстраненных от политики тем, в отчете спецслужб это называется «сплетничать со своими друзьями». Однако и такие разговоры главы государства могут дать иностранным оппонентам много сведений.

Исследователь заставил Kaspersky Endpoint Security записать DLL в System32

Независимый исследователь под псевдонимом Nightmare Eclipse опубликовал экспериментальный эксплойт HardBreacher для уязвимости в Kaspersky Endpoint Security. По его словам, неизвестная ранее брешь позволяет обычному пользователю обойти ограничения Windows и создать файл в защищённой директории C:\Windows\System32.

Эксплойт тестировался на полностью обновлённой Windows 11 25H2 с Kaspersky Endpoint Security 14.0.0.504.

При успешном запуске эксплойт создавал в System32 файл MY_SNAKE_IS_SOLID.dll, после чего предоставлял текущему непривилегированному пользователю полный доступ к нему. В нормальной ситуации стандартная учётная запись проделать такой трюк не может.

Предполагаемая проблема связана с взаимодействием защитного продукта и его интерфейсного процесса. Получив контроль над ним, исследователь смог влиять на операции с файлами и нарушать работу отдельных механизмов программы. Полные технические детали пока не раскрыты.

 

Сам автор признаёт, что HardBreacher работает нестабильно: запуски часто заканчиваются ошибкой, поэтому попытки приходится повторять. Стабильное выполнение произвольного кода с правами SYSTEM также не продемонстрировано.

Независимые специалисты пока не воспроизвели результат. Уязвимость не получила CVE, а «Лаборатория Касперского» публично не подтвердила проблему и не назвала возможные затронутые версии. Делать выводы обо всей линейке продуктов по одному испытанному выпуску рано.

Однако опубликованный код уже привлекает внимание. Ранее инструменты Nightmare Eclipse для обхода Microsoft Defender пытались применять в реальных атаках, хотя большинство попыток провалилось.

Update:

Официальный комментарий «Лаборатории Касперского»:

«"Лаборатория Касперского" устранила недостаток, обнаруженный с помощью экспериментальной утилиты HardBreacher. Обновление с необходимыми исправлениями выпущено и устанавливается автоматически — при необходимости пользователи также могут запустить его вручную».

RSS: Новости на портале Anti-Malware.ru