Непропатченная брешь в Windows позволяет запустить код с помощью vCard

Непропатченная брешь в Windows позволяет запустить код с помощью vCard

Непропатченная брешь в Windows позволяет запустить код с помощью vCard

Исследователь в области безопасности Джон Пейдж (@hyp3rlinx) сообщил о zero-day уязвимости в Windows, которая при определенных обстоятельствах может позволить атакующему выполнить произвольный код на компьютерах под управлением этой операционной системы.

Эксперт уведомил компанию Microsoft о проблеме через программу Zero Day Initiative (ZDI) от компании Trend Micro еще 6 месяцев назад. Однако корпорация на данный момент не спешит устранять уязвимость.

Брешь пока даже не получила идентификатор CVE, но уже известно, что она присутствует в механизме обработки файлов формата vCard, который поддерживает Microsoft Outlook.

По словам Пейджа, злоумышленник может создать специальный вредоносный файл VCard, а затем отправить жертве ссылку по электронной почте.

На опубликованном ниже видео можно посмотреть на демонстрацию эксплуатации этого бага:

Как можно понять из видео, если пользователь кликнет на ссылку, Windows запустит вредоносную составляющую без всяких уведомлений.

«Специально созданная вредоносная составляющая в файле VCard замаскирована под гиперссылку. Пользовательский интерфейс при этом не выводит никаких предупреждений. Таким образом, злоумышленник может выполнить код в контексте текущего юзера», — пишет в своем отчете Пейдж.

Подпишитесь на новости

Солар представил JSOC One: внешний SOC от 3 млн рублей в год

Кибератаки идут круглосуточно, а специалистов и бюджетов на собственный SOC хватает не всем. Именно этот дефицит подталкивает компании к аутсорсингу безопасности. Об этом рассказали на пресс-конференции Solar JSOC, которую посетил корреспондент Anti-Malware.ru.

«Солар» представил исследование с участием около 100 организаций. Среди опрошенных компаний сегмента B2B 75% готовы передать реагирование внешнему SOC, а 60% называют кадровый голод ключевой проблемой.

У 80% мониторинг ведётся только в режиме 8/5 — по рабочим часам, тогда как атакующие расписание не соблюдают.


На этом фоне компания представила линейку JSOC One. Идея — получить технологии и работу специалистов в одном сервисе, без капитальных затрат на построение собственного центра мониторинга.


На презентации показали три варианта:

  • JSOC One Start — от 3 млн рублей в год: мониторинг и реагирование на конечных точках на базе EDR.
  • JSOC One Smart — от 4,4 млн рублей в год: расширенный мониторинг с использованием EDR и SIEM.
  • JSOC Expert — от 10,8 млн рублей в год: полный аутсорсинг SOC.

По словам представителей компании, подключение занимает один день, срок реагирования составляет до получаса, а предел ответственности — до 30 млн рублей. В сервисах также используется автоматизация с помощью больших языковых моделей.

Предложение адресовано тем, кому нужна защита, но некогда собирать команду, закупать инструменты и сводить их в работающую систему.

RSS: Новости на портале Anti-Malware.ru