0patch опубликовала неофициальный патч для уязвимости от SandboxEscaper

0patch опубликовала неофициальный патч для уязвимости от SandboxEscaper

Эксперты 0patch выпустили неофициальный патч, призванный устранить 0-day уязвимость в Windows 10, затрагивающую Планировщик заданий. Эксплойт для этой проблемы безопасности в конце мая опубликовала специалист, известная под онлайн-псевдонимом «SandboxEscaper».

SandboxEscaper продемонстрировала эксплуатацию этой уязвимости с помощью вредоносного файла в формате .JOB.

По словам специалистов 0patch, только предыдущие версии schtasks.exe могут быть использованы для повышения привилегий в системе. Актуальный Планировщик заданий потребует от пользователя модифицировать файл задачи, чтобы иметь права на запись в этот файл.

«В ходе нашего анализа выяснилось, что проблема затрагивает лишь прошлые версии schtasks.exe. Возможно, что старые версии schtasks.exe вызывали не напрямую _SchSetRpcSecurity, а другие RPC-функции, что приводило к вызову _SchSetRpcSecurity с помощью RPC», — пишут эксперты 0patch.

Исследователи выпустили микропатч, доступный для систем Windows, на которых запущен 0patch Agent. Напомним, что для установки 0patch Agent необходимо пройти регистрацию на официальном сайте.

Патч от 0patch подходит для систем Windows 10 версии 1809 x86, Windows 10 версии 1809 x64, Windows Server 2019.

Напомним, что SandboxEscaper также опубликовала еще ряд эксплойтов для уязвимостей в продуктах Microsoft. На этот раз проблемы безопасности затрагивают компонент Windows и браузер Internet Explorer 11.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Прямой финансовый ущерб: Дуров критикует Apple и Google

Павел Дуров раскритиковал Apple и Google. По мнению основателя Telegram, политики техногигантов наносят финансовый ущерб сотням тысяч мобильных приложений по всему миру.

Apple уже на две недели задерживает обновление Telegram без объяснения причин и каких-либо отзывов со стороны компании, сообщил Дуров.

Он заявил, что предстоящее обновление Telegram должно “произвести революцию в том, как люди выражают свои мысли при обмене сообщениями”.

“Если так обращаются с Telegram, одним из 10 самых популярных приложений в мире, можно только представить, с какими трудностями сталкиваются небольшие разработчики приложений, — пишет Дуров. — Это не просто деморализует: это наносит прямой финансовый ущерб сотням тысяч мобильных приложений по всему миру”.

Бизнесмен в очередной раз раскритиковал комиссии Apple и Google. Речь о сборе в 30%, который компании берут с разработчиков за размещение в своих магазинах.

В июне Дуров уже обвинял Apple в намеренном ограничении веб-версий приложений. По его словам, Telegram Web не может в полной мере раскрыться на iOS-устройствах.

Apple может специально ухудшать качество веб-версий, чтобы подталкивать пользователей к скачиванию приложений из App Store, за которое она получает комиссию, считает Дуров.

Добавим, в феврале владелец Telegram раскритиковал и WhatsApp. Он назвал разработчиков мессенджера некомпетентными, предупредил пользователей о возможной утечке и рекомендовал не пользоваться сервисом.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru