Баг в USB for Remote Desktop позволяет добавлять фейковые устройства

Баг в USB for Remote Desktop позволяет добавлять фейковые устройства

Баг в USB for Remote Desktop позволяет добавлять фейковые устройства

Непропатченная уязвимость в софте USB for Remote Desktop позволяет злоумышленникам добавлять фейковое USB-устройство и повысить свои права в системе. Напомним, что USB for Remote Desktop предназначен для перенаправления USB-устройств на удалённые системы.

Проблема безопасности отслеживается под идентификатором CVE-2020-9332 и затрагивает используемый программой драйвер. К слову, за разработкой USB for Remote Desktop стоит компания FabulaTech, в список клиентов которой входят всемирно известные организации.

Google, Microsoft, Texas Instruments, BMW, MasterCard, NASA, Reuters, Intel, Chevron, Shell, Raytheon, Xerox, Harvard, General Electric и Райффайзенбанк — все эти гиганты пользуются услугами FabulaTech.

Уязвимость обнаружили исследователи из SentinelOne, которые подробно изучили работу софта после выявления «странной активности» на компьютере клиентов, использующих USB for Remote Desktop.

В ходе исследования специалисты выяснили, что драйвер вызывает небезопасную функцию IoCreateDevice, которая не реализует безопасную проверку блокировки непривилегированного доступа.

«Как правило, драйверы защищают объекты либо дескриптором, ограничивающим доступ к системе, либо специальными проверками», — пишут эксперты.

Также специалисты подчеркнули, что службы FabulaTech работают под учётной записью LocalSystem, которая обладает расширенными правами. Команда SentinelOne разработала код эксплойта для описанной уязвимости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Лаборатория Касперского остановила ликвидацию британской Kaspersky Labs

«Лаборатории Касперского» удалось остановить процесс принудительной ликвидации британскими властями холдинговой структуры Kaspersky Labs Limited.

Об этом сообщает РБК со ссылкой на документы, опубликованные в британском реестре юридических лиц.

Процедура ликвидации Kaspersky Labs Limited была инициирована 4 марта после того, как власти Великобритании уведомили Kaspersky Labs Limited и Kaspersky Lab UK Limited о непредставлении финансовой отчётности. Это автоматически запускало процесс ликвидации компаний, по завершении которого всё их имущество переходило бы государству.

Как пояснили РБК в «Лаборатории Касперского», задержка возникла из-за смены аудитора. Компания предоставила регистратору доказательства того, что подача отчётности в установленный срок была технически невозможна. В результате процесс ликвидации и удаление юридических лиц из реестра были приостановлены.

Kaspersky Labs Limited — головная структура холдинга, управляющего международными подразделениями «Лаборатории Касперского». До 2022 года ей принадлежала как сама компания, так и её дочерние предприятия, однако позднее структура была передана российскому менеджменту. Это решение было принято для «повышения устойчивости бизнеса в текущих условиях».

В 2024 году британский офис «Лаборатории Касперского» был закрыт, а бизнес передан партнёрам. Тем не менее холдинговая компания Kaspersky Labs Limited продолжает функционировать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru