За первую половину 2019-го власти направили Apple более 30 тыс. запросов

За первую половину 2019-го власти направили Apple более 30 тыс. запросов

В новом отчёте Apple содержится интересная информация о количестве запросов, полученных корпорацией от властей за первую половину 2019 года. Эти обращения касались утерянных или украденных устройств, мошеннических действий с банковскими картами и аккаунтов отдельных пользователей.

В период между 1 января и 30 июня 2019 года Apple получила в общей сумме 31 778 запросов. Большая их часть (19 992) пришла из Европы, Ближнего Востока и Африки. 

На втором месте по числу запросов оказался Азиатско-Тихоокеанский регион — 6 207, на третьем — Северная Америка (4 819), а меньше всего обращений поступило из Латинской Америки (760).

Всего в этих запросах упоминались 195 577 конкретных устройств, выпущенных Apple. По словам техногиганта, 82% обращений властей были удовлетворены.

На первом месте по количеству запросов относительно информации об устройствах оказалась Германия — было зафиксировано 13 558 письма, в которых упоминались 21 368 девайсов. Вторыми стали США — Запад направил 4 796 обращений, касавшихся 11 457 устройств компании из Купертино.

По поводу отдельных аккаунтов в Apple направили 2 616 запросов, подавляющее большинство которых пришло из США — 2 476.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Сеть выложили эксплойт для червеобразной HTTP-уязвимости в Windows

В Сети появился код демонстрационного эксплойта (Proof-of-concept, PoC), использующего червеобразную критическую уязвимость в последних версиях операционных систем Windows 10 и Windows Server. Поскольку патчи вышли с майским набором обновлений, пользователям рекомендуется не игнорировать их установку.

Сама уязвимость отслеживается под идентификатором CVE-2021-31166 и скрывается в системном драйвере HTTP.sys, который используется набором служб Windows Internet Information Services (IIS) для обработки HTTP-запросов.

Как отметили эксперты, брешь затрагивает Windows 10 версии 2004 и Windows Server 2004. Если злоумышленник завладеет эксплойтом, ему удастся отправить специально созданные вредоносные пакеты целевым серверам.

Представители Microsoft подчеркнули, что «в большинстве случаев» атакующие могут удалённо выполнить произвольный код, для чего не потребуется даже проходить процесс аутентификации. Именно поэтому техногигант советует пропатчить все затронутые серверы.

Код PoC-эксплойта опубликовал исследователь в области кибербезопасности Аксель Суше. В этом случае Proof-of-concept задействует уязвимость вида use-after-free в HTTP.sys, которая в результате приводит к DoS и даже BSOD.

«Сам баг прячется в функции http!UlpParseContentCoding», — объясняет сам Суше.

В Твиттере специалист опубликовал GIF-анимацию, демонстрирующую эксплуатацию вышеописанной уязвимости.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru