В Сети доступны два эксплойта для бреши Windows, о которой сообщило АНБ

В Сети доступны два эксплойта для бреши Windows, о которой сообщило АНБ

В Сети доступны два эксплойта для бреши Windows, о которой сообщило АНБ

Исследователи в области кибербезопасности опубликовали PoC-код для эксплуатации недавно пропатченной уязвимости в Windows. Именно об этой проблеме АНБ США уведомило Microsoft на днях.

Брешь получила идентификатор CVE-2020-0601, а отдельные эксперты придумали ей имя — CurveBall.

Уязвимость затрагивает компонент операционной системы CryptoAPI (Crypt32.dll), отвечающий за обработку криптографических операций в ОС.

По словам специалистов, основная причина появления этого бага — некорректная имплементация эллиптической криптографии в коде, написанном разработчиками Microsoft. Используя эту брешь, злоумышленник может успешно провести атаку «Человек посередине», вклиниваясь в HTTPS-соединения.

Вчера эксперт Салим Рашид сообщил, что ему удалось создать PoC-код, позволяющий подделать TLS-сертификаты и замаскировать вредоносные сайты под легитимные.

После этого свои эксплойты опубликовали Kudelski Security и специалист под псевдонимом Ollypwn.

Напомним, что Агентство национальной безопасности (АНБ) США сообщило Microsoft о данной уязвимости в операционной системе Windows. Корпорация из Редмонда присвоила этой проблеме безопасности высокую степень риска.

Ещё раз напоминаем о необходимости установить все выпущенные Microsoft патчи. Это поможет уберечь вашу систему от возможных атак.

Фигурант взлома Bitfinex досрочно освобождён, благодарит Трампа

Илья Лихтенштейн — один из фигурантов громкого взлома криптобиржи Bitfinex — вышел на свободу раньше срока и уже успел публично поблагодарить за это Дональда Трампа. Об этом он сообщил в посте на платформе X, заявив, что освобождение стало возможным «благодаря First Step Act», закону о тюремной реформе, принятому во время первого президентского срока Трампа.

«Я по-прежнему намерен быть полезным в сфере кибербезопасности, насколько смогу, — написал Лихтенштейн. — Сторонникам спасибо за поддержку. Хейтерам — с нетерпением жду возможности доказать, что вы ошибаетесь».

Лихтенштейн и его жена Хезер Морган были арестованы в 2022 году. Тогда Министерство юстиции США сообщило о конфискации 3,6 млрд долларов в биткоинах, украденных при взломе Bitfinex — одном из крупнейших инцидентов в истории крипторынка.

Пара быстро стала медийной сенсацией и позже попала в документальный сериал Netflix «Biggest Heist Ever».

В итоге Лихтенштейн признал вину по делу об отмывании денег и получил пять лет тюрьмы. Теперь же, судя по всему, срок был урезан. При этом прямую роль администрации Трампа в освобождении официально не подтверждают.

Представитель властей пояснил CNBC, что Лихтенштейн «отбыл значительную часть наказания и в настоящее время находится под домашним арестом — в соответствии с законом и правилами Бюро тюрем».

История одного из самых известных криптохакеров последних лет, похоже, выходит на новый этап — с заявлениями о «позитивном вкладе в кибербезопасность» и желанием переписать собственную репутацию. Удастся ли — покажет время.

RSS: Новости на портале Anti-Malware.ru