Microsoft устранила три серьезных бага в обновлении Windows 10 1903

Microsoft устранила три серьезных бага в обновлении Windows 10 1903

Microsoft устранила три серьезных бага в обновлении Windows 10 1903

Microsoft устранила три серьезные проблемы с обновлением Windows 10 версии 1903. Соответственно, техногигант снял блокировку этого апдейта с устройств, на которых эти проблемы проявлялись.

По словам Microsoft, один из багов приводил к потере функциональности приложения Dynabook Smartphone Link после установки майского набора обновлений.

«Проблема могла затрагивать отображение телефонных номеров в меню звонка. Также пользователи Windows не могли ответить на звонки», — так описывает проблему корпорация.

Вторая ошибка могла служить причиной потери звука на компьютерах, где установлено либо бесплатное расширение Dolby Atmos для домашних кинотеатров, либо его платная версия для наушников.

Если пользователь скачал это расширение из официального магазина Microsoft Store, он мог столкнуться с ошибкой конфигурации лицензии.

И наконец последний баг — ошибка «Этот компьютер нельзя обновить до Windows 10» — также был устранен. Эта проблема возникала из-за некорректного перераспределения драйверов в процессе установки системы.

Один клик администратора может отдать WordPress-сайт злоумышленнику

В ядре WordPress обнаружили цепочку уязвимостей Click2Shell, которая позволяет удалённо выполнить PHP-код на сервере без учётной записи атакующего. Для захвата сайта достаточно, чтобы авторизованный администратор открыл специально подготовленную ссылку.

Проблему нашёл исследователь pwn.ai Паулос Йибело. Согласно техническому отчёту, WordPress по-разному обрабатывал один и тот же параметр ссылки предпросмотра темы.

API каталога очищал значение и находил легитимную тему, а JavaScript в браузере администратора вставлял исходную строку в jQuery-селектор без должного экранирования.

В результате подготовленный URL заставлял интерфейс WordPress самостоятельно нажать кнопку установки. Администратор при этом не выбирал ни «Установить», ни «Активировать», а тема оставалась неактивной и внешне сайт продолжал работать как обычно.

Для полноценного RCE исследователи добавили второй компонент — уязвимую тему Mobile Repair Zone 2.5.4 из официального каталога. Во время предпросмотра WordPress загружал её PHP-код, после чего небезопасный AJAX-обработчик позволял скачать и выполнить произвольный плагин.

Дальше атакующий мог читать wp-config.php, красть ключи и данные БД, менять файлы, создавать администраторов и внедрять скрипты. Атака не является полностью автоматической: ссылку должен открыть вошедший в систему администратор.

Роли Author и Editor нужных полномочий не имеют. Доставить URL можно через целевой фишинг или уже существующую XSS-уязвимость.

WordPress закрыл дыру в версии 7.1.1 и выпустил патчи для поддерживаемых старых веток. Поскольку подробности и PoC уже опубликованы, откладывать обновление нельзя. Временной страховкой может стать DISALLOW_FILE_MODS, запрещающий установку тем и плагинов, но нормальное лекарство всё то же — патч.

RSS: Новости на портале Anti-Malware.ru