Новая уязвимость Windows SMBv3 создаёт опасность червеподобных атак

Новая уязвимость Windows SMBv3 создаёт опасность червеподобных атак

Новая уязвимость Windows SMBv3 создаёт опасность червеподобных атак

Microsoft раскрыла информацию о «червеподобной» уязвимости в протоколе Server Message Block 3.0 (SMBv3), которая может привести к удалённому выполнению кода. Брешь существует из-за ошибки, возникающей в процессе обработки SMBv3 специально созданных вредоносных пакетов со сжатыми данными.

В результате удалённый атакующий, не прошедший аутентификацию, может выполнить произвольный код в контексте приложения.

Microsoft пока не предоставила подробную информацию об уязвимости, а вот от участников программы Microsoft Active Protections удалось узнать, что проблеме безопасности присвоили идентификатор CVE-2020-0796.

По словам специалистов из компании Fortinet, затронуты следующие версии операционной системы Windows 10: Windows 10 версии 1903, Windows Server версии 1903, Windows 10 версии 1909 и Windows Server версии 1909.

«Злоумышленник может использовать этот баг с помощью специально созданного пакета. Способ эксплуатации подвергает атакуемые системы опасности "червеподобной" атаки — вредонос вполне способен перемещаться от одной жертвы к другой», — так описывает брешь команда Cisco Talos.

Microsoft опубликовала инструкцию, которая поможет отключить компрессию SMBv3, что в теории должно снизить риск эксплуатации CVE-2020-0796.

В России оштрафовали разработчика ИИ за запрещённый контент в чате с ботом

Таганский районный суд Москвы оштрафовал американскую компанию Character Technologies, разработчика ИИ-сервиса Character.AI, на 1,25 млн рублей. Причиной стал отказ удалить информацию, связанную с распространением наркотических средств.

Компанию признали виновной по части 3 статьи 6.13 КоАП РФ. Согласно материалам дела, запрещённая информация о синтетическом наркотике появилась в одном из чатов Character.AI.

История может стать важным прецедентом: к административной ответственности за контент привлекли владельца не сайта или телеграм-канала, а сервиса с генеративным ИИ.

Character.AI позволяет общаться с интерактивными ИИ-персонажами: вымышленными героями, историческими личностями, знаменитостями и образами, созданными пользователями.

Боты способны поддерживать диалог, имитировать эмоциональные реакции и участвовать в ролевых сценариях. Но чем убедительнее цифровой собеседник, тем сложнее разработчику делать вид, что за его репликами никто не обязан присматривать.

Это уже не первое разбирательство Character Technologies с российским правосудием. В апреле 2026 года тот же суд признал компанию виновной в пропаганде среди несовершеннолетних нетрадиционных сексуальных отношений и предпочтений, а также смены пола.

К безопасности Character.AI возникали вопросы и за пределами России. В 2024 году в США широкую огласку получила гибель подростка, который эмоционально привязался к боту, созданному по образу Дейенерис из «Игры престолов».

RSS: Новости на портале Anti-Malware.ru