Команда ZDI раскрыла пять 0-day в Windows, Microsoft не спешит патчить

Команда ZDI раскрыла пять 0-day в Windows, Microsoft не спешит патчить

Команда ZDI раскрыла пять 0-day в Windows, Microsoft не спешит патчить

Команда исследователей из Zero Day Initiative (ZDI) опубликовала информацию о пяти уязвимостях в операционной системе Windows, которые Microsoft ещё не успела пропатчить. Среди них есть представляющие реальную опасность бреши.

Получившие 7 баллов по шкале CVSS уязвимости отслеживаются под идентификаторами CVE-2020-0916, CVE-2020-0986 и CVE-2020-0915. В случае успешной эксплуатации эти дыры позволят атакующему повысить права в системе.

Согласно опубликованной экспертами ZDI информации, уязвимым компонентом является процесс splwow64.exe, отвечающий за печать и работающий на уровне пользователя. Проблема кроется в некорректной проверке ввода.

Чтобы использовать этот баг в атаке, злоумышленникам придётся сначала проникнуть в систему жертвы хотя бы с минимальными правами. В этом случае у атакующих открывается возможность для выполнения кода в контексте текущего пользователя.

Заслуживает внимания ещё одна опасная брешь, также приводящая к повышению привилегий, однако на этот раз затрагивающая обработку профилей WLAN-подключения. На сегодняшний день у этой уязвимости нет идентификатора.

«Атакующий может добраться до учётных данных пользователя системы, создав вредоносный профиль. Далее злоумышленник повысит права, что позволит выполнить код от имени администратора», — пишет команда ZDI.

Специалисты уведомили Microsoft о проблемах безопасности ещё в декабре 2019 года. Разработчики должны были выпустить патч в мае, однако сорвали сроки.

В ночь на 1 апреля Telegram массово начал сбоить у россиян

В ночь на 1 апреля резко выросло количество жалоб на работу мессенджера Telegram. При этом, судя по сообщениям пользователей, затруднения носят не кратковременный, а продолжительный характер.

О сбое сообщило агентство Ura.RU со ссылкой на сервисы, отслеживающие сетевые сбои. По его оценке, резкий рост числа жалоб был зафиксирован около двух часов ночи.

Как пишет телеграм-канал «Санкт-Петербург Life», количество жалоб выросло в два раза. Однако по другим оценкам, рост мог достигать пятикратного уровня.

По оценкам «Фонтанки», наибольшее число жалоб поступает из Санкт-Петербурга, Ленинградской и Брянской областей. Проблемы наблюдаются и у пользователей за пределами России, однако в основном они сосредоточены в Нидерландах, которые служат точкой входа для многих популярных VPN-сервисов.

Суть жалоб, как сообщает Ura.RU, сводится к тому, что пользователям не приходят сообщения и не открываются вложенные файлы. В издании связали происходящее с продолжающимися техническими ограничениями в работе мессенджера со стороны регулятора.

Роскомнадзор начал замедлять Telegram с 10 февраля. Фактически этот процесс стартовал на несколько дней раньше. Официальной причиной называлось отсутствие системной борьбы с мошенничеством, вымогательством и вовлечением пользователей в противоправную деятельность.

RSS: Новости на портале Anti-Malware.ru