В Сети появляются эксплойты для RCE-дыры BlueKeep в Windows 7 и XP

В Сети появляются эксплойты для RCE-дыры BlueKeep в Windows 7 и XP

Эксперты в области безопасности уже разработали эксплойты для RCE-уязвимости в Remote Desktop Services. Напомним, что брешь получила идентификатор CVE-2019-0708 и имя BlueKeep. Специалисты советуют как можно скорее пропатчить свои системы, так как киберпреступники вскоре начнут использовать эти эксплойты.

Эксплуатация уязвимости BlueKeep может иметь серьезные последствия, так как эта проблема безопасности способна привести к компрометации целых сетей.

Microsoft сравнивает эту атаку с распространением знаменитого WannaCry, схожесть заключается в том, что по распространению обе угрозы напоминают червя. Для эксплуатации уязвимости CVE-2019-0708 не требуется никакого взаимодействия с пользователем.

Исследователь в области безопасности Valthek заявил, что ему удалось создать PoC-код для эксплуатации BlueKeep. В McAfee проверили способ Valthek и пришли к выводу, что эксплойт рабочий.

Microsoft настоятельно рекомендует пользователям старых версий Windows (Windows XP, Windows 7, Windows Server 2003, Windows Server 2008 R2 и Windows Server 2008) обновить свои системы с помощью вышедшего 14 мая апдейта.

Техногигант заверил, что системы Windows 8 и Windows 10 не подвержены этой проблеме безопасности. Однако любителям Windows 7, коих еще миллионы, придется пропатчить свои установки.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Россия лидирует по числу сталкерских программ на смартфонах граждан

За первое полугодие 2020 года на смартфонах россиян эксперты обнаружили гораздо больше сталкерских приложений, чем за первые шесть месяцев 2019-го. По данным «Лаборатории Касперского», эта цифра увеличилась на 28%.

Stalkerware (так называют подобный софт зарубежные коллеги) давно вызывает споры среди специалистов в области кибербезопасности. Изначально такие программы не считались вредоносными, но сейчас всё больше экспертов склоняются к однозначной классификации сталкерского софта как зловредного.

Stalkerware успешно продаются через специальные сайты, а вот официальные магазины приложений стараются не размещать их на своих площадках. С помощью сталкерских программ можно просматривать медиафайлы жертвы и даже извлекать личные переписки.

Подобный софт часто используется супругами, которые хотят жёстко контролировать своих возлюбленных.

К сожалению, как выяснили исследователи «Лаборатории Касперского», Россия на сегодняшний день лидирует по количеству установленных на смартфонах граждан сталкерских приложений.

Но и остальной мир не отстаёт. За первые шесть месяцев 2020 года общее число stalkerware увеличилось на 39% в сравнении с прошлым годом. В Европе чаще всего жертвами такого шпионажа становятся пользователи из Италии, Германии и Великобритании.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru