Сбербанк: В 2019 году мировая экономика потеряет $2,5 трлн от кибератак

Сбербанк: В 2019 году мировая экономика потеряет $2,5 трлн от кибератак

Сбербанк: В 2019 году мировая экономика потеряет $2,5 трлн от кибератак

Сумма ущерба мировой экономики от кибератак будет расти, считают в Сбербанке. Уже текущий год может принести до $2,5 триллионов убытков от действий киберпреступников. Эта цифра в 1,6 раза больше, чем аналогичный показатель прошлого года.

По словам специалистов крупнейшей российской кредитной организации, в дальнейшем сумма ущерба от киберпреступлений может продемонстрировать экспоненциальный рост.

Таким образом, по некоторым расчетам, ущерб от кибератак вкупе с затратами на безопасность может вылиться в $120 триллионов к 2030 году.

«Если в прошлом году убытки компаний достигли $1,5 триллионов, то в 2019 году, по прогнозу Сбербанка, они достигнут $2,5 триллионов», — заявили в Сбербанке.

Специалисты Сбербанка подчеркивают, что росту суммы ущерба способствует небывалое развитие цифрового мира, которое движется семимильными шагами. Уже к 2022 году к Сети будет подключен 1 триллион устройств.

Помимо этого, все больше трафика будут потреблять установленные в квартирах различные IoT-устройства.

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru