Киберпреступники эксплуатируют 0-day в межсетевых экранах Sophos

Киберпреступники эксплуатируют 0-day в межсетевых экранах Sophos

Киберпреступники эксплуатируют 0-day в межсетевых экранах Sophos

Компания Sophos, специализирующаяся на кибербезопасности, выпустила срочный патч, с помощью которого разработчики устранили 0-day уязвимость в серии корпоративных межсетевых экранов XG. Есть информация, что киберпреступники активно эксплуатируют брешь в реальных атаках.

Как объяснили представители Sophos, об используемой уязвимости стало известно в среду, 22 апреля; после того, как один из клиентов направил компании соответствующий отчёт.

После ознакомления с полученными данными Sophos выяснила, что злоумышленники используют уязвимость нулевого дня в реальных атаках на пользователей межсетевого экрана.

«В ходе атак преступники использовали ранее неизвестную брешь, допускающую SQL-инъекцию. При удачной эксплуатации атакующие могли получить контроль над XG-устройствами», — гласит официальное заявление компании.

Жертвами злоумышленников стали организации, использующие устройства Sophos XG Firewall, панель управления которых была открыта в Сеть.

В Sophos уточнили, что атакующие загружали на девайсы пейлоад, который впоследствии похищал файлы. Среди украденных данных могли быть имена пользователей, хешированные пароли администраторов межсетевых экранов, а также аккаунты, которые использовались для удалённого доступа к устройству. При этом Sophos подчеркнула, что пароли пользователей внешних систем аутентификации (AD или LDAP) не были затронуты кибератаками.

Более того, внутреннее расследование компании не выявило признаков использования украденных паролей для доступа к устройствам XG Firewall.

В Microsoft задумались об отмене обязательного аккаунта в Windows 11

Похоже, в Microsoft снова обсуждают один из самых раздражающих моментов Windows 11 — обязательный вход через учётную запись при первой настройке компьютера. И на этот раз речь идёт не просто о недовольстве пользователей: за более свободный сценарий установки, по данным источников, выступают и некоторые влиятельные сотрудники самой корпорации.

Сейчас, если пользователь устанавливает чистую Windows 11 или запускает новый компьютер, во время первоначальной настройки система фактически подталкивает его ко входу в аккаунт Microsoft.

Формально обходные пути есть — например, присоединение компьютера к домену или команды, — но официальная позиция Microsoft остаётся прежней: обычным пользователям предлагается входить именно через учётную запись.

Однако внутри техногиганта, судя по всему, не все с этим согласны. Одним из тех, кто выступает за более свободный вариант настройки, называют Скотта Хансельмана — вице-президента Microsoft и одного из заметных технических лидеров компании. В ответ на жалобу пользователя о том, что для работы на десктопе приходится обязательно подключать онлайн-аккаунт, он коротко написал:

«Да, мне это тоже не нравится. Работаем над этим».

Эта реплика вряд ли означает немедленные перемены, но сам факт показателен. Получается, что идея обязательной учётной записи нравится далеко не всем даже внутри Microsoft. А если её действительно поддерживают инженеры и руководители, влияющие на развитие Windows 11, шанс на изменения выглядит уже не таким призрачным.

Особое внимание, как сообщается, уделяют этапу OOBE — это тот самый сценарий первоначальной настройки устройства, который пользователь видит сразу после включения нового компьютера. Именно здесь Windows 11 сейчас не только просит войти в аккаунт Microsoft, но и заодно активно предлагает фирменные сервисы и продукты компании — от OneDrive и Office до Copilot.

И вот этот сценарий Microsoft как раз собирается переделывать. Ранее компания уже подтвердила, что готовит крупное обновление Windows 11 с упором на производительность, надёжность и общее удобство работы.

RSS: Новости на портале Anti-Malware.ru