Баг в USB for Remote Desktop позволяет добавлять фейковые устройства

Баг в USB for Remote Desktop позволяет добавлять фейковые устройства

Баг в USB for Remote Desktop позволяет добавлять фейковые устройства

Непропатченная уязвимость в софте USB for Remote Desktop позволяет злоумышленникам добавлять фейковое USB-устройство и повысить свои права в системе. Напомним, что USB for Remote Desktop предназначен для перенаправления USB-устройств на удалённые системы.

Проблема безопасности отслеживается под идентификатором CVE-2020-9332 и затрагивает используемый программой драйвер. К слову, за разработкой USB for Remote Desktop стоит компания FabulaTech, в список клиентов которой входят всемирно известные организации.

Google, Microsoft, Texas Instruments, BMW, MasterCard, NASA, Reuters, Intel, Chevron, Shell, Raytheon, Xerox, Harvard, General Electric и Райффайзенбанк — все эти гиганты пользуются услугами FabulaTech.

Уязвимость обнаружили исследователи из SentinelOne, которые подробно изучили работу софта после выявления «странной активности» на компьютере клиентов, использующих USB for Remote Desktop.

В ходе исследования специалисты выяснили, что драйвер вызывает небезопасную функцию IoCreateDevice, которая не реализует безопасную проверку блокировки непривилегированного доступа.

«Как правило, драйверы защищают объекты либо дескриптором, ограничивающим доступ к системе, либо специальными проверками», — пишут эксперты.

Также специалисты подчеркнули, что службы FabulaTech работают под учётной записью LocalSystem, которая обладает расширенными правами. Команда SentinelOne разработала код эксплойта для описанной уязвимости.

Обновление Windows 11 превращает курсор в привет из 1998 года

Необязательное августовское обновление Windows 11 KB5120998 принесло долгожданные функции: перемещаемую панель задач, изменяемый размер меню «Пуск» и более аккуратную строку поиска. Но за обновление дизайна некоторые пользователи расплачиваются увеличенным белым курсором и чёрными обоями.

После установки патча пользовательские указатели мыши могут сбрасываться на стандартный вариант, напоминающий курсор из старых версий Windows.

Попытки изменить его через настройки специальных возможностей не помогают: указатель остаётся белым, увеличенным, а иногда ещё и обзаводится подозрительно длинным хвостом.

Вторая распространённая жалоба касается рабочего стола. У части владельцев компьютеров обои заменяются сплошным чёрным фоном. Картинку можно вернуть вручную, но после выхода из системы или перезагрузки она иногда снова исчезает. Некоторым счастливчикам достаются сразу оба бага.

Проблемы затрагивают не все устройства и могут зависеть от оборудования, масштаба экрана или настроек темы. Единственный подтверждённый пользователями способ исправить ситуацию — удалить KB5120998. Правда, вместе с ошибками исчезнут и новые возможности панели задач, меню «Пуск» и поиска.

Microsoft пока не внесла сбои с курсором и обоями в список известных проблем. Сотрудник компании Джен Джентльмен напомнила, что обновление необязательное, и попросила пострадавших отправлять отчёты через Feedback Hub. При этом его изменения позднее войдут в обязательный пакет.

Так что с установкой KB5120998 разумнее не спешить.

RSS: Новости на портале Anti-Malware.ru