В Сеть выложили код эксплойта для непропатченной уязвимости в Windows

В Сеть выложили код эксплойта для непропатченной уязвимости в Windows

В Сеть выложили код эксплойта для непропатченной уязвимости в Windows

В Сети появился код эксплойта для непропатченной уязвимости в Windows, связанной с инструментом для администрирования — PsExec. Если потенциальный злоумышленник задействует брешь в атаке, ему удастся повысить права в системе.

О проблеме безопасности сообщил специалист компании Tenable Дэвид Уэллс. Подробности уязвимости стали общедоступны после того, как Microsoft не смогла соблюсти сроки и выпустить патч в течение 90 дней.

Более того, техногигант на данном этапе не называет даже приблизительную дату выхода патча. Представители корпорации из Редмонда отметили следующее:

«Для успешной эксплуатации уязвимости атакующий должен заранее скомпрометировать целевую систему. Мы призываем пользователей выработать полезные привычки поведения в Сети: с осторожностью кликать на ссылки, внимательно открывать незнакомые файлы и тому подобное».

По словам Дэвида Уэллса, с помощью описанной уязвимости злоумышленник может повысить права обычного процесса до уровня SYSTEM. При этом на атакуемом компьютере должен быть запущен PsExec (удалённо или локально).

Брешь затрагивает версии операционной системы с Windows XP по Windows 10, а также PsExec — с 1.7.2 по 2.2. Напомним, что PsExec является частью набора полезных утилит Sysinternals и позволяет пользователям запускать процессы на удалённых компьютерах.

Как отметил Уэллс, PsExec содержит встроенную службу под названием PSEXESVC, который запускается на удалённой машине с правами SYSTEM. Для эксплуатации бага атакующему потребуется создать пайп с именем \PSEXESVC до того, как запустится сам процесс PSEXESVC.

Именно так у злоумышленника появится возможность чтения-записи, а приложение с низкими правами сможет взаимодействовать с PSEXESVC и добиться повышения прав до SYSTEM.

Как ранее подчеркнула Microsoft, атакующему изначально понадобится низкоуровневый доступ к системе жертвы. Именно поэтому техногигант считает, что сценарий эксплуатации маловероятно будет использован в реальной атаке.

Технические детали уязвимости можно найти здесь, а код эксплойта доступен на GitHub.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инвестиции лидируют среди схем мошенников

В России, по данным МВД, среди наиболее распространённых схем обмана лидирующие позиции занимает инвестиционное мошенничество. Этот вид преступлений, как отмечают в ведомстве, активно вытесняет другие способы обмана и становится одним из главных инструментов злоумышленников для выманивания денег и личных данных у граждан.

Материалы МВД оказались в распоряжении РИА Новости. Согласно им, инвестиционное мошенничество вышло в лидеры среди схем, используемых аферистами.

Преступники ищут жертв в мессенджерах и тематических интернет-группах. Завоевав доверие, они предлагают попробовать себя в роли трейдера.

По данным компании F6, ещё в 2024 году активность инвестиционных мошенников в соцсетях и на видеохостингах выросла почти в 40 раз. Помимо этого, они используют обзвоны, а также умело играют на новостном фоне и публикуют вымышленные «личные истории» на различных площадках.

В первой половине 2025 года аналитики BI.ZONE зафиксировали более 1500 доменов, задействованных в инвестиционных схемах. На этих ресурсах размещались детально проработанные подделки официальных торговых платформ.

«Для убедительности мошенники могут позволить вам вывести несколько тысяч рублей. Однако всё это — фейк», — предупреждают в МВД.

На подобных сайтах часто публикуются многочисленные положительные отзывы от мнимых «клиентов», якобы уже получивших выплаты. При этом аферисты не ограничиваются кражей денег: они также собирают персональные данные или навязывают установку вредоносных программ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru