Внеочередной патч для Windows 10 1903 решает проблему с USB-микрофонами

Внеочередной патч для Windows 10 1903 решает проблему с USB-микрофонами

Внеочередной патч для Windows 10 1903 решает проблему с USB-микрофонами

Корпорация Microsoft выпустила внеочередное обновление для систем Windows 10 версии 1903. В нём устранена проблема, из-за которой микрофоны, подключаемые по USB Audio 2.0, отказывались работать.

Патч вышел довольно неожиданно, поскольку на просторах Сети не было замечено большого количества жалоб на проблемы с USB-микрофонами.

Тем не менее компания все же выпустила обновление. Согласно официальной информации, баг не позволял Voice Recorder и другим приложениям использовать микрофоны, подключаемые через интерфейс USB Audio 2.0.

Microsoft уведомит об обновлении затронутых проблемой пользователей через Windows Update.

«Если ваше устройство затронуто данным багом, патч будет автоматически загружен и установлен через Windows Update», — пишет корпорация.

Поскольку это обновление не числится в Microsoft Catalog, загрузить его вручную не получится.

Сегодня также стало известно, что накопительное обновление под номером KB4515384, выпущенное для Windows 10 версии 1903, может стать причиной резкого ухудшения качества звука во многих играх.

Старая уязвимость в telnetd вернулась спустя 27 лет

Уязвимость из конца 90-х неожиданно вернулась и снова позволяет получить полный root-доступ к серверу без аутентификации. Об этом рассказал исследователь в области кибербезопасности Джастин Шварц, проанализировавший проблему в telnetd — демоне устаревшего, но всё ещё используемого протокола Telnet.

По словам Шварца, речь идёт о фактическом «возрождении» CVE-1999-0073 — известной уязвимости, которую многие давно считали закрытой страницей в истории.

Однако в современных реализациях обнаружился схожий механизм, позволяющий обойти проверку подлинности и повысить права. Проблема кроется в том, как telnetd запускает процесс /bin/login в контексте root-to-root.

В таком режиме ядро выставляет флаг AT_SECURE в ноль. А это значит, что динамический линкер не переходит в защищённый режим исполнения. В результате ответственность за очистку переменных окружения ложится на сам telnetd. Именно в этот момент, по словам исследователя, всё идёт не так.

Если демон не фильтрует переменные окружения должным образом, атакующий может подменить их и заставить систему загрузить вредоносную библиотеку (shared object). Шварц продемонстрировал технику повышения привилегий, при которой создаётся копия /bin/sh с SUID/SGID-правами. Фактически это даёт полный контроль над системой.

Ключевой момент: для эксплуатации не требуется никакой аутентификации через telnet. Повышение привилегий происходит без входа в систему.

Шварц считает, что проблема связана с давним подходом к фильтрации и использованием «чёрных списков» переменных. Такой метод, по его мнению, оказался ненадёжным и оставлял лазейки почти 27 лет. В качестве решения он предлагает перейти к модели «белого списка», как это реализовано в OpenSSH, где разрешён строго ограниченный набор безопасных переменных.

Шварц также предлагает объединить проблему в единый CVE с формулировкой «Некорректная очистка среды окружения в telnetd», чтобы закрыть как старые векторы, так и новый сценарий с динамическим линкером.

При этом рабочий код эксплойта исследователь публиковать не стал, чтобы не спровоцировать волну кибератак.

Напомним, в пролом месяце мы писали про ещё критическую уязвимость в telnetd, которая жила почти 10 лет и давала root-доступ.

RSS: Новости на портале Anti-Malware.ru