0patch выпустила микропатч, который защитит серверы от BlueKeep

0patch выпустила микропатч, который защитит серверы от BlueKeep

0patch выпустила микропатч, который защитит серверы от BlueKeep

Нашумевшая в последние дни RCE-уязвимость BlueKeep доставила немало головной боли пользователям Windows. Специалисты платформы 0patch выпустили патч, устраняющий эту проблему безопасности для серверов, постоянно находящихся в рабочем состоянии. Этот микропатч существует в виде 22 инструкций, которые призваны защитить серверы от попыток эксплуатации BlueKeep.

Напомним, что критическая брешь в безопасности отслеживается под идентификатором CVE-2019-0708, она затрагивает Windows Server 2008 и Window 7, а также более старые версии операционной системы — Windows 2003 и Window XP.

Сама Microsoft опубликовала обновления, устраняющие BlueKeep, 14 мая. Однако решение от 0patch рассчитано немного на другую аудиторию. Поскольку новый микропатч не требует перезагрузки системы, он подойдет различным системным администраторам, чьи системы нельзя перезагружать или устанавливать на них обновления от Microsoft.

«Мы выпустили микропатч для CVE-2019-0708 или “BlueKeep“. Он будет полезен компьютерам, которые в силу каких-либо причин не могут получать обновления от Microsoft, а также для тех машин, которые нельзя перезагружать», — сказано в официальном аккаунте Twitter 0patch.

На данный момент патч доступен для 32-битных систем Windows XP SP3, но компания обещает портировать его на Server 2003, а также на другие версии, что будет зависеть от запросов и заинтересованности пользователей.

Ранее мы писали, что исследователи в области безопасности из антивирусной компании McAfee опубликовали видео, демонстрирующее работу эксплойта для RCE-уязвимости BlueKeep (CVE-2019-0708), которая за последние дни набрала популярность.

Подпишитесь на новости

Gemini на подхвате у трояна: RATHat осваивает чужие Android-смартфоны

Банковский троян RATHat использует Google Gemini как помощника для заражения смартфонов. По данным исследователей из Cleafy, нейросеть помогает вредоносу ориентироваться в незнакомых интерфейсах Android, а его операторам — выбирать жертв побогаче.

Как сообщают специалисты, всё начинается с маскировки под легитимное приложение и уговоров включить специальные возможности — Accessibility.

Получив доступ, троян самостоятельно активирует беспроводную отладку и подключается к устройству через ADB. Дальше оператор может развернуть отдельный сервис на Go с правами системного пользователя.

И вот неприятный фокус: удалить приложение недостаточно. Сервис работает отдельно и способен оставаться активным до перезагрузки, а также возвращать удалённый APK.


Gemini помогает RATHat обходить различия между версиями Android, языками и оболочками производителей. Когда обычный сценарий нажатий буксует, троян отправляет модели структуру интерфейса и просит подсказать, где нужная кнопка. Меньше ручной настройки — больше возможностей автоматизировать заражение.


На стороне злоумышленников ИИ разбирает перехваченные СМС, оценивает банковские остатки и помогает сортировать устройства по привлекательности.


С апреля Cleafy выявила почти 100 развёртываний управляющей инфраструктуры. Исследователи предполагают модель «вредонос как услуга».

RSS: Новости на портале Anti-Malware.ru