Уязвимость SMBGhost до сих пор угрожает 100 тыс. Windows-компьютеров

Уязвимость SMBGhost до сих пор угрожает 100 тыс. Windows-компьютеров

Уязвимость SMBGhost до сих пор угрожает 100 тыс. Windows-компьютеров

Уязвимость SMBGhost до сих пор угрожает более 100 тыс. компьютеров на Windows, несмотря на патч, который Microsoft выпустила ещё в марте. К сожалению, не все устанавливают важные обновления.

SMBGhost по праву получила статус критической, поскольку её червеобразное поведение угрожает всем уязвимым устройствам в скомпрометированной сети.

Проблема безопасности получила идентификатор CVE-2020-0796, её эксплуатация опасна в первую очередь для систем Windows 10 и Windows Server 2019. Эксперты присвоили SMBGhost 10 из 10 баллов по шкале CVSS — предельно опасная уязвимость.

Виноват в наличии бреши оказался протокол Microsoft Server Message Block (SMB), а точнее его версия 3.1.1. Кстати, этот же протокол атаковали киберпреступники во время печально известной операции программы-вымогателя WannaCry в 2017 году.

Как сообщил Ян Куприва, один из исследователей SANS, поисковик Shodan до сих пор выявляет уязвимые устройства в Сети:

«Не знаю, какой механизм использует Shodan для детектирования затронутых SMBGhost компьютеров, но поисковик выявил 103 тыс. уязвимых устройств».

По словам эксперта, больше всего непропатченных машин находится в Тайване (22%), затем следует Япония (20%), потом — Россия (11%) и замыкает четвёрку США (9%).

Напомним, что Microsoft выпустила патч под номером KB4551762 для Windows 10 (версий 1903, 1909) и Windows Server 2019 (версий 1903, 1909). Всем настоятельно рекомендуем установить его.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google Messages будет предупреждать о наготе не только в фото, но и в видео

Сегодня удобно быть на связи — можно за секунду отправить фото, видео или что-то важное близким. Но у этой медали есть и обратная сторона: иногда получить что-то совсем не хочется. Например, откровенные или даже шокирующие материалы.

Именно для таких случаев Google в прошлом году запустила функцию Sensitive Content Warnings — предупреждения о «чувствительном контенте» в приложении «Сообщения». Система работает прямо на устройстве и заранее сканирует картинки на наличие наготы.

Весной функция начала постепенно появляться у пользователей, но, похоже, Google не собирается останавливаться. В свежей тестовой сборке Messages для Samsung (build messages.android_20250719_00_RC00.phone_samsung_openbeta_dynamic) обнаружились строки, намекающие на новый уровень защиты — уже для видео.

Вот что нашли в коде:

<string name="spatula_toolstone_video">video</string>
<string name="spatula_video_warning">Video may contain nudity</string>

«Spatula» — это внутреннее кодовое имя функции Sensitive Content Warnings. Судя по новой строке, Google готовит аналогичное предупреждение для видеороликов: если система заподозрит, что в ролике есть что-то откровенное, она предупредит пользователя заранее.

Пока функция ещё не работает — видео не обрабатываются через механизм SafetyCore. Но направление явно задано. С учётом широкого распространения RCS и всё большего количества мультимедийных сообщений, логично, что Google хочет защитить пользователей не только от нежелательных фото, но и от видео, которые никто не просил.

Так что вполне возможно, что уже скоро в «Сообщениях» появится автоматическое предупреждение: «видео может содержать наготу». И это полезная штука — особенно если кто-то решит влезть в личные сообщения с чем-то неподобающим.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru