Брешь менеджера паролей от Trend Micro угрожает пользователям Windows

Брешь менеджера паролей от Trend Micro угрожает пользователям Windows

Брешь менеджера паролей от Trend Micro угрожает пользователям Windows

Исследователи компании SafeBreach нашли уязвимость в менеджере паролей Trend Micro Password Manager. С помощью этой проблемы безопасности злоумышленник может укрепить свое присутствие в атакованной системе Windows.

Вектор атаки существует благодаря тому, что служба Trend Micro Password Manager Central Control Service (файл PwmSvc.exe) запущена с правами наиболее привилегированного аккаунта Windows — NT Authority\System.

«Эта служба может быть использована для повышения прав с уровня пользователя до уровня системы. Для потенциального атакующего это крайне полезная лазейка», — пишет Пелег Хадар, исследователь в области безопасности из компании SafeBreach Labs.

Ситуацию еще отягощает и тот факт, что исполняемый файл службы подписан Trend Micro. Другими словами, если злоумышленник выполнит код внутри этого процесса, он обойдет защитные решения, так как подпись Trend Micro находится в «белых списках».

Хадар также обращает внимание: служба Trend Micro Password Manager Central Control Service стартует автоматически при запуске Windows, следовательно, этот механизм может быть использован для выполнения вредоносного кода при загрузке самой операционной системы.

Россиянам разрешат запрещать банкам повышать лимиты по кредиткам

Россиянам могут разрешить заранее запрещать банкам повышать лимиты по кредитным картам. Сейчас граждане уже могут установить самозапрет на заключение новых договоров потребительского кредита. Однако на действующие кредитки этот механизм не распространяется: банк по-прежнему может увеличить доступный лимит.

Соответствующий законопроект внесён в Госдуму, сообщает ТАСС. Документ предлагает закрыть эту дыру отдельным запретом на повышение лимита.

Подключить или отключить его можно будет через Госуслуги либо МФЦ. Перед увеличением доступной суммы банк должен будет обратиться в бюро кредитных историй и проверить, не включил ли клиент финансовый предохранитель.

Если запрет установлен, поднимать лимит будет нельзя. А если банк всё-таки решит проявить инициативу, последствия окажутся для него неприятными: кредитная организация не сможет потребовать вернуть долг, образовавшийся сверх прежней суммы.

Начислять проценты, штрафы и другие платежи на такую задолженность тоже запретят. Авторы инициативы считают, что новый инструмент поможет гражданам контролировать долговую нагрузку и снизит возможный ущерб при взломе банковского приложения.

Иногда человеку действительно проще заранее закрыть себе путь к дополнительным кредитным деньгам, чем потом объяснять банку, что внезапные покупки совершал не он.

Создавать отдельную государственную платформу для механизма не потребуется. Информацию о запретах предлагают передавать через уже работающую инфраструктуру бюро кредитных историй.

RSS: Новости на портале Anti-Malware.ru