Новая уязвимость Windows SMBv3 создаёт опасность червеподобных атак

Новая уязвимость Windows SMBv3 создаёт опасность червеподобных атак

Новая уязвимость Windows SMBv3 создаёт опасность червеподобных атак

Microsoft раскрыла информацию о «червеподобной» уязвимости в протоколе Server Message Block 3.0 (SMBv3), которая может привести к удалённому выполнению кода. Брешь существует из-за ошибки, возникающей в процессе обработки SMBv3 специально созданных вредоносных пакетов со сжатыми данными.

В результате удалённый атакующий, не прошедший аутентификацию, может выполнить произвольный код в контексте приложения.

Microsoft пока не предоставила подробную информацию об уязвимости, а вот от участников программы Microsoft Active Protections удалось узнать, что проблеме безопасности присвоили идентификатор CVE-2020-0796.

По словам специалистов из компании Fortinet, затронуты следующие версии операционной системы Windows 10: Windows 10 версии 1903, Windows Server версии 1903, Windows 10 версии 1909 и Windows Server версии 1909.

«Злоумышленник может использовать этот баг с помощью специально созданного пакета. Способ эксплуатации подвергает атакуемые системы опасности "червеподобной" атаки — вредонос вполне способен перемещаться от одной жертвы к другой», — так описывает брешь команда Cisco Talos.

Microsoft опубликовала инструкцию, которая поможет отключить компрессию SMBv3, что в теории должно снизить риск эксплуатации CVE-2020-0796.

Голосовые в WhatsApp для Android можно будет отправлять с домашнего экрана

Разработчики WhatsApp (принадлежит признанной экстремистской организацией корпорации Meta, запрещенной в России) решили сэкономить пользователям ещё несколько лишних нажатий. В тестовой версии мессенджера для Android обнаружили новый виджет, который позволит записывать и отправлять голосовые сообщения прямо с домашнего экрана смартфона.

О находке сообщил ресурс WABetaInfo, изучивший бета-версию WhatsApp для Android 2.26.24.2. Пока функция находится в разработке и даже тестерам ещё недоступна, но направление вполне понятно.

Судя по опубликованным данным, виджет получит компактный размер 3×1 и будет выглядеть максимально просто: надпись «Tap to record» и кнопка с микрофоном.

 

После завершения записи WhatsApp предложит выбрать получателя. Причём речь идёт не только об одном контакте или чате. Сообщается, что голосовое сообщение можно будет отправить сразу нескольким людям одновременно.

Сейчас для такого сценария приходится сначала записывать голосовое сообщение, затем пересылать его нужным контактам по очереди. Новый виджет убирает лишние действия и превращает процесс практически в аналог голосовой рассылки.

Пока новинка спрятана в тестовых сборках и официально не анонсирована. Но обычно такие находки появляются за несколько недель или месяцев до выхода функции в публичную бета-версию, а затем и в стабильный релиз.

Если идея доберётся до финального релиза без изменений, любители голосовых сообщений получат ещё один повод реже печатать текст и чаще разговаривать со смартфоном.

RSS: Новости на портале Anti-Malware.ru