Новый инструмент Microsoft обновляет Defender на образах Windows

Новый инструмент Microsoft обновляет Defender на образах Windows

Microsoft выпустила новый инструмент, предназначенный для внедрения последней версии антивирусной программы Microsoft Defender в установочные образы Windows 10 и Windows Server. Таким образом, техногигант рассчитывает максимально сократить время установки обновлений встроенной защитной функции.

Специальный скрипт, основанный на PowerShell можно использовать вручную. С его помощью пользователи легко обновят WIM или VHD (установочные образы Windows), добавив последние версии Defender. Также с помощью нововведения можно удалять апдейты и отображать данные о пакетах Microsoft Defender.

Это поможет поддерживать в актуальном состоянии антивирусную защиту (антивирусный движок и клиент, а также версии сигнатур). Следовательно, все самые свежие фиксы и патчи будут в распоряжении пользователя.

«Чтобы запустить наш новый инструмент (DefenderUpdateWinImage.ps1), потребуется 64-битная Windows 10 с установленной PowerShell 5.1 или более новой версией. Также необходима установка модулей Microsoft.Powershell.Security и DISM», — объясняет Microsoft.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Last.fm устранил баг, раскрывающий учётные данные администраторов

Владельцы знаменитого сайта Last.fm, посвящённого музыке, устранили уязвимость, приводящую к утечке данных аккаунтов. Баг был настолько серьёзный, что раскрывал имя пользователя и пароль администраторов.

Проблема крылась в неправильно настроенном PHP-приложении Symfony, которое почему-то работало в режиме отладки. В результате третьим лицам открывались логи профилей.

Используя скомпрометированные учётные данные, потенциальный злоумышленники мог получить доступ к аккаунту пользователя сервиса Last.fm, а также изменить данные учётной записи.

На запущенное в режиме отладки веб-приложение обратили внимание исследователи из SecurityDiscovery.com. Дебаг-режим означает, что многие данные, которым надлежит оставаться «за ширмой», предстают абсолютно открытыми. Так разработчикам проще искать баги и проблемы в работе приложения.

Как отметил эксперт в области кибербезопасности Боб Дьяченко, некорректно сконфигурированное приложение Symfony раскрывало страницу PHPinfo и логи профилей с учётными данными. В руках злоумышленников такие данные превращаются в серьёзную проблему: атакующие могут достать конфиденциальную информацию пользователей.

 

Более того, в раскрытых логах удалось найти имена пользователей, пароли и даже секретные ключи администраторов, что создавало ещё более серьёзную угрозу.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru