Об устранённой в Windows 10 0-day Microsoft предупреждали два года назад

Об устранённой в Windows 10 0-day Microsoft предупреждали два года назад

Об устранённой в Windows 10 0-day Microsoft предупреждали два года назад

Одна из уязвимостей, устранённых Microsoft в августе, позволяла конвертировать MSI-файлы во вредоносные исполняемые Java, оставляя при этом легитимную цифровую подпись. Известно, что брешь использовалась в реальных атаках, но также интересно погрузиться в историю этой проблемы безопасности.

Уязвимости присвоили идентификатор CVE-2020-1464. Как объяснила сама Microsoft, проблема присутствует в механизме проверки подписи файлов.

Другими словами, атакующий мог обойти защитные функции Windows 10 и загрузить некорректно подписанные файлы.

Интересной информацией поделились специалисты компаний Zengo и SafeBreach Labs: об этом баге, на который Microsoft обратила внимание лишь в этом месяце, сообщали ещё в 2018 году. Более того, на тот момент корпорация из Редмонда отказывалась выпускать патч для CVE-2020-1464.

Бернардо Куинтеро из команды VirusTotal в январе 2019 года обратил внимание на вредоносный, но при этом подписанный исполняемый файл Java. После анализа файла с расширением .jar специалист понял, что на самом деле это MSI.

Операционная система Windows при этом принимала цифровую подпись, считая, что этот файл от Google, а значит, совершенно безобиден. Со сторонними защитными решениями происходила та же история.

Куинтеро сразу же сообщил о проблеме представителям Microsoft, однако последние заявили, что патчить дыру они не планируют.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft отрицает связь обновления Windows 11 с поломкой SSD и HDD

После сообщений пользователей о сбоях SSD и HDD в августе Microsoft провела проверку и заявила: никаких доказательств связи проблемы с обновлением KB5063878 для Windows 11 24H2 нет.

На прошлой неделе в Сети появились жалобы, в основном из Японии: диски начинали «умирать» при интенсивной записи больших файлов, особенно если они были заполнены более чем на 60%.

В числе пострадавших назывались модели Corsair, SanDisk, Kioxia и накопители на контроллерах InnoGrit и Phison.

Некоторым помогала простая перезагрузка, но часть устройств оставалась недоступной. Из-за шума вокруг ситуации Microsoft запросила подробные отчёты у пользователей и вместе с производителями контроллеров попыталась воспроизвести проблему.

Однако, по словам компании, телеметрия и внутренние тесты не показали роста отказов или повреждений файлов после установки обновления.

При этом в Phison подтвердили, что ведут расследование совместно с Microsoft и другими партнёрами. Пока же пользователям Windows 11 советуют быть осторожнее: если диск загружен более чем на 60%, лучше не копировать и не записывать на него десятки гигабайт данных за раз.

Microsoft подчёркивает, что продолжит следить за отзывами и расследовать новые жалобы, если они появятся.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru