Бесплатная утилита ESET проверит Windows на уязвимость BlueKeep

Бесплатная утилита ESET проверит Windows на уязвимость BlueKeep

Бесплатная утилита ESET проверит Windows на уязвимость BlueKeep

Специалисты антивирусной компании ESET разработали бесплатный инструмент, способный проверить операционную систему Windows на наличие уязвимости BlueKeep. Напомним, что данная проблема безопасности стала головной болью не только для организаций, но и для обычных пользователей.

Для успешной эксплуатации BlueKeep злоумышленник должен инициировать прямые RDP-соединения, что в конечном итоге позволит выполнить различные вредоносные действия.

Например, атакующий вполне может отключить средства защиты, установить на сервер вредоносные программы и выгрузить с их помощью данные.

Чаще всего, эксплуатируя BlueKeep, киберпреступники устанавливали в системы жертв злонамеренные криптомайнеры и программы-вымогатели. Это приносило неплохой доход.

BlueKeep считают крайне опасной уязвимостью по той причине, что атаки принимают форму червя — могут автоматически распространяться по сети без взаимодействия с пользователями.

Утилиту ESET для проверки Windows на наличие BlueKeep можно скачать по этой ссылке.

В июне BlueKeep, получившая идентификатор CVE-2019-0708, использовалась в реальных атаках. Примечательно, что Microsoft устранила BlueKeep ещё в мае, попутно предупредив пользователей: уязвимость можно использовать для распространения червей вроде WannaCry.

А в ноябре команда безопасности Microsoft предупредила о приближающейся вполне ещё более деструктивных атак с использованием уязвимости BlueKeep. Специалисты настойчиво просят пользователей и компании: установите все необходимые обновления безопасности.

Опасная уязвимость в GNU Wget2 позволяет удалённо перезаписывать файлы

В популярном консольном загрузчике GNU Wget2 обнаружили серьёзную уязвимость, которая позволяет злоумышленникам перезаписывать файлы на компьютере жертвы — без её ведома и согласия. Проблема получила идентификатор CVE-2025-69194 и высокую степень риска — 8,8 балла по CVSS, то есть игнорировать её точно не стоит.

Брешь связана с обработкой Metalink-файлов — это специальные документы, в которых описано сразу несколько источников для скачивания одного и того же файла (зеркала, P2P и так далее).

По идее, Wget2 должен строго контролировать, куда именно сохраняются загружаемые данные. Но, как выяснили исследователи из Apache, на практике с этим есть проблемы.

Из-за ошибки в проверке путей злоумышленник может подготовить вредоносный Metalink-файл с «хитрыми» именами вроде ../. Это классическая уязвимость path traversal: она позволяет выйти за пределы рабочего каталога и записать файл практически в любое место в системе. Достаточно, чтобы пользователь просто обработал такой металинк — и дальше всё происходит без его участия.

Последствия могут быть весьма неприятными. В худшем случае атакующий сможет:

  • перезаписать важные системные или пользовательские файлы и вызвать потерю данных;
  • подменить конфигурации или скрипты и добиться выполнения вредоносного кода;
  • изменить настройки безопасности или файлы аутентификации, создав себе бэкдор.

Да, атака требует взаимодействия с вредоносным файлом, но с учётом последствий риск выглядит более чем реальным — особенно для тех, кто регулярно использует Wget2 в автоматизированных сценариях или CI/CD-пайплайнах.

Если вы работаете с Wget2 и Metalink, сейчас самое время внимательно отнестись к источникам загрузки и следить за выходом обновлений. В этой истории один неосторожный файл может стоить слишком дорого.

RSS: Новости на портале Anti-Malware.ru