Около миллиона компьютеров на Windows все еще уязвимы для BlueKeep

Около миллиона компьютеров на Windows все еще уязвимы для BlueKeep

Согласно данным, опубликованным главным исследователем в области безопасности в компании Errata Security Робертом Грэмом, около миллиона компьютеров, работающих на Windows, до сих пор уязвимы для BlueKeep (CVE-2019-0708).

Первоначально сообщалась другая цифра — почти 7,6 миллионов уязвимых устройств, однако Грэм опровергает эту информацию. Исходя из результатов собственного сканирования Грэма, более реальная цифра близка к 950 000.

По словам исследователя, подавляющее большинство систем Windows с RDP-сервисом «наружу» на данный момент пропатчены. В ходе исследования около 1,5 млн систем отвечали на сканирование специфическим образом, дающим понять, что на них установлены обновления, защищающие от BlueKeep.

Однако 950 000 уязвимых устройств — по-прежнему немалая цифра, и эксперт надеется, что пользователи примут меры, установив необходимые патчи.

«Киберпреступники, предположительно, разработают серьезный эксплойт в ближайшие месяц-два. Тогда этим 950 000 тыс. компьютеров не избежать проблем», — заявил Грэм.

Напомним, что киберпреступники постепенно начинают сканировать Сеть на наличие Windows-систем.

Также стало известно, что несколько продуктов Siemens Healthineers затронуты уязвимостью BlueKeep (идентификатор CVE-2019-0708), патчи для которой Microsoft выпустила в середине этого месяца.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новая функция Google Chrome вызвала вопросы по части конфиденциальности

С выходом Chrome 80 Google внедрил новую функцию, позволяющую создавать ссылку на конкретное слово или фразу в тексте веб-страницы. Разработчики браузера Brave считают, что нововведение ставит под угрозу конфиденциальность пользователей.

Чтобы задействовать описанную выше функцию, получившую имя «ScrollToTextFragment», пользователи должны создать ссылку вида:

https://example.com#:~:text=prefix-,s начало текста,конец текста,-suffix

В этом случае при переходе по URL в таком формате пользователи Chrome увидят подсвеченную в тексте фразу. На первый взгляд может показаться, что каждый раз формировать такую ссылку очень неудобно, однако один из разработчиков браузера от Google создал инструмент, облегчающий эту задачу.

Вот пример такой ссылки — http://en.wikipedia.org/wiki/Xkcd#:~:text=man%20with%20a%20beret. Если у вас установлен Chrome 80, попробуйте пройти по ней — вы должны увидеть подсвеченную фразу в тексте:

Это весьма полезная функция, поскольку помогает человеку указать на конкретное место на всей веб-странице. Однако Питер Снайдер, разработчик браузера Brave, полагает, что Google не учёл риски нововведения перед введением его в эксплуатацию.

Снайдер заявил, что ScrollToTextFragment может позволить атакующему вычислить, имеется ли на определённой веб-странице конкретный текст.

«Представьте ситуацию: я могу просматривать DNS-трафик, отравляю ссылку на сайт компании, посвящённый вопросам здоровья, с приставкой #:~:text=cancer, что в итоге позволит мне вычислить, болен ли определённый сотрудник онкологией», — пишет Снайдер.

Таким же образом, по мнению разработчика, можно определять, находится ли в друзьях пользователя конкретные люди на площадках социальных сетей.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru