Непропатченная брешь в Windows позволяет запустить код с помощью vCard

Непропатченная брешь в Windows позволяет запустить код с помощью vCard

Непропатченная брешь в Windows позволяет запустить код с помощью vCard

Исследователь в области безопасности Джон Пейдж (@hyp3rlinx) сообщил о zero-day уязвимости в Windows, которая при определенных обстоятельствах может позволить атакующему выполнить произвольный код на компьютерах под управлением этой операционной системы.

Эксперт уведомил компанию Microsoft о проблеме через программу Zero Day Initiative (ZDI) от компании Trend Micro еще 6 месяцев назад. Однако корпорация на данный момент не спешит устранять уязвимость.

Брешь пока даже не получила идентификатор CVE, но уже известно, что она присутствует в механизме обработки файлов формата vCard, который поддерживает Microsoft Outlook.

По словам Пейджа, злоумышленник может создать специальный вредоносный файл VCard, а затем отправить жертве ссылку по электронной почте.

На опубликованном ниже видео можно посмотреть на демонстрацию эксплуатации этого бага:

Как можно понять из видео, если пользователь кликнет на ссылку, Windows запустит вредоносную составляющую без всяких уведомлений.

«Специально созданная вредоносная составляющая в файле VCard замаскирована под гиперссылку. Пользовательский интерфейс при этом не выводит никаких предупреждений. Таким образом, злоумышленник может выполнить код в контексте текущего юзера», — пишет в своем отчете Пейдж.

Операторы смогут подтверждать аккаунты на Госуслугах и ЕБС

Согласно проекту постановления правительства, разработанному Минцифры, операторы связи смогут подтверждать учётные записи на Госуслугах и данные в Единой биометрической системе (ЕБС). Такая возможность будет доступна не только россиянам, но и иностранным гражданам.

Проект постановления опубликован на портале проектов нормативных правовых актов. Его основная цель — подключить к этой работе операторов связи, многие из которых располагают разветвлённой сетью розничных салонов.

Сейчас для подтверждения учётной записи на Госуслугах или сдачи биометрических данных в ЕБС необходимо лично посетить МФЦ или офис банка-партнёра.

Как пояснили в Минцифры в ответ на запрос ТАСС, такая возможность будет удобна как российским гражданам, так и иностранцам. Им необходим аккаунт на Госуслугах и подтверждённая биометрия для оформления российской СИМ-карты, открытия банковского счёта и полноценного использования приложения ruID.

«Если вы самостоятельно регистрируете её через приложение „Госуслуги Биометрия“, вам будут доступны только простые сервисы: например, оплата покупок на кассе или проезда в метро. Для более высокорисковых операций нужна подтверждённая биометрия. Она позволяет, например, удалённо открыть счёт в новом банке. Для получения такого полного доступа нужно обязательно прийти с паспортом в отделение банка и подтвердить личность очно», — уточнили в Минцифры.

RSS: Новости на портале Anti-Malware.ru