Уязвимость Avast AntiTrack позволяет перехватить трафик пользователей

Уязвимость Avast AntiTrack позволяет перехватить трафик пользователей

Уязвимость Avast AntiTrack позволяет перехватить трафик пользователей

Инструмент Avast AntiTrack, ориентированный на защиту конфиденциальности, содержит ряд уязвимостей. Используя эти бреши, злоумышленник может тайно перехватить и проанализировать трафик, которым пользователи обмениваются с защищёнными сайтами.

AntiTrack разработан таким образом, что все соединения пользователя направляются через прокси; это позволяет избавиться от лишних файлов cookies и других техник отслеживания действий юзеров.

Согласно задумке Avast, AntiTrack должен повысить конфиденциальность веб-сёрфинга пользователя, однако в принципе работы инструмента был выявлен просчёт — AntiTack не проверяет легитимность сайта, к которому он обращается от лица пользователя.

Таким образом, потенциальный злоумышленник может перенаправить запрос определённой веб-страницы на вредоносный сервер. В результате жертва попадёт на фишинговый ресурс, замаскированный под легитимный; а там уже вся введённая информация отправится прямиком в руки мошенника.

При этом связка уязвимостей, объединённая под идентификатором CVE-2020-8987, затрагивает версии AntiTrack как для Avast, так и для AVG. Проблему обнаружил исследователь в области безопасности Дэвид Ид, который и проинформировал о ней Avast.

На данный момент антивирусная компания уже выпустила патчи, поэтому пользователям рекомендуют как можно скорее установить их. С нашим обзором Avast AntiTrack Premium можно ознакомиться по этой ссылке.

Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

Сентябрьское обновление KB5124008 для Windows 11, похоже, принесло администраторам новый аттракцион: установи патч безопасности и останься без удалённого доступа. Пользователи сообщают, что после обновления перестаёт работать Always On VPN с аутентификацией по сертификатам.

Проблему обнаружили на компьютерах с Windows 11 версий 24H2 и 25H2, подключённых к серверам RRAS и NPS под управлением Windows Server 2019. VPN-профили в затронутой инфраструктуре развёртывались через Microsoft Intune.

Автор сообщения на Microsoft Learn утверждает, что сбой удалось стабильно воспроизвести на нескольких устройствах. До установки KB5124008 соединение работает, после обновления — перестаёт, а удаление патча и перезагрузка возвращают VPN к жизни.

Независимый консультант Microsoft Learn предположил, что обновление изменило сетевой стек или обработку сертификатов IPsec. Судя по наблюдениям, ошибка возникает на этапе согласования сертификата во время VPN-подключения, из-за чего сотрудники могут полностью потерять корпоративный удалённый доступ.

Официально Microsoft пока не признала регрессию известной проблемой KB5124008 и не выпустила исправление. Поэтому говорить о массовом сбое рано: сейчас информация основана на пользовательском отчёте и ответе независимого консультанта, а не на заявлении компании.

Администраторам предлагают временно приостановить распространение обновления через WSUS или Intune и открыть обращение в поддержку Microsoft, приложив журналы VPN-клиентов и NPS. Если удалить патч нельзя из-за требований безопасности, можно попробовать перевести затронутые профили на EAP-TLS, однако стабильность такого обходного пути не гарантируется.

RSS: Новости на портале Anti-Malware.ru