Две 0-day угрожают всем версиям Windows и используются в реальных атаках

Две 0-day угрожают всем версиям Windows и используются в реальных атаках

Microsoft предупредила пользователей Windows о двух опасных 0-day уязвимостях, позволяющих злоумышленникам получить полный контроль над атакуемыми системами. Обе бреши в настоящее время используются в кампаниях киберпреступников.

По словам Microsoft, уязвимости затрагивают все версии операционной системы Windows, включая Windows 10, 8.1 и Server 2008, 2012, 2016, 2019.

Более того, проблема касается и Windows 7, срок поддержки которой подошёл к концу 14 января 2020 года.

Обе бреши находятся в Adobe Type Manager Library, программном обеспечении для парсинга шрифтов в Windows. Например, этот софт использует «Проводник Windows» для отображения содержимого в панели предварительного просмотра.

По словам представителей Microsoft, проблема безопасности возникла из-за того, что Adobe Type Manager Library не может корректно обработать специально созданный шрифт. Таким образом, атакующий может выполнить вредоносный код, заставив жертву открыть специальный документ.

На данный момент неизвестно, позволяют ли уязвимости провести атаку с помощью браузера — например, если пользователя заманить на вредоносный сайт.

Microsoft работает над патчем, который должен выйти вместе с апрельским набором обновлений — 14 апреля.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Баг в плагине WordPress позволяет наделить любого правами администратора

Критическую уязвимость, допускающую повышение прав, обнаружили в SEO-плагине для WordPress — Rank Math. В случае эксплуатации атакующие могут наделить правами администратора любого зарегистрированного пользователя.

Плагин Rank Math установлен приблизительно на 200 тыс. сайтов в Сети. Разработчики описывают его как «швейцарский армейский нож» для SEO.

Rank Math поставляется с мастером установки, с помощью которого процесс инсталляции можно пройти пошагово. Помимо прочего, плагин поддерживает интеграцию с Google Search Console.

Что касается обнаруженной уязвимости — брешь позволяет не прошедшему аутентификацию злоумышленнику наделить правами администратора любого зарегистрированного на сайте пользователя.

Стоит отметить, что дыра действует и в обратном направлении — атакующий может лишить прав любого администратора WordPress-сайта.

По словам команды Wordfence Threat Intelligence, обнаружившей данную проблему безопасности, потенциальный злоумышленник может также обновлять метаданные, комментарии и посты. В результате открывается возможность для XSS-атаки.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru