0patch выпустила бесплатный микропатч для 0-day в Windows PsExec

0patch выпустила бесплатный микропатч для 0-day в Windows PsExec

0patch выпустила бесплатный микропатч для 0-day в Windows PsExec

Специалисты проекта 0patch выпустили бесплатный микропатч, устраняющий уязвимость в инструменте Windows PsExec, приводящую к повышению прав в системе. Напомним, что код эксплойта для этого бага уже около месяца доступен в Сети.

В случае успешного использования бреши злоумышленник может повысить привилегии произвольного процесса до Local System и получить контроль над компьютером жертвы. Митя Колсек из 0patch описал уязвимость здесь.

Проблему безопасности PsExec обнаружил Дэвид Уэллс, исследователь вредоносных программ из компании Tenable. Специалисту пришлось раскрыть подробности бреши 9 декабря 2020 года, поскольку прошло 90 дней с момента уведомления Microsoft.

«Локальное повышение прав позволяет процессу с низкими привилегиями повысить их до SYSTEM. Для эксплуатации на целевой машине должен быть запущен PsExec (локально или удалённо)», — писал Уэллс.

Изучая обнаруженную уязвимость и подготавливая PoC-код, эксперт выяснил, что брешь затрагивает версии операционной системы с Windows XP по Windows 10. Также стало известно, что затронуты многие релизы PsExec — с v1.72 по v2.2.

Видео ниже демонстрирует, как микропатч от 0patch предотвращает эксплуатацию бага, выявленного Уэллсом. Однако есть нюанс. По словам представителей 0patch «заплатку» можно установить только на последние версии PsExec (32- и 64-битные).

WhatsApp после YouTube пропал из DNS-сервера Роскомнадзора

Домен WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) исчез из записей Национальной системы доменных имен (НСДИ) — той самой инфраструктуры, которую развернули в рамках закона о «суверенном Рунете».

В результате устройства пользователей перестали получать IP-адреса для whatsapp[.]com и web.whatsapp[.]com, а доступ к мессенджеру для многих теперь возможен только через VPN.

Речь идет именно о доменных записях в НСДИ. Если DNS не возвращает корректный IP-адрес, приложение просто не может установить соединение с серверами.

При этом, как выяснил «КоммерсантЪ», технический домен whatsapp[.]net и короткие ссылки wa[.]me в системе пока сохраняются.

Похожая история накануне произошла с YouTube — его домен также пропал из НСДИ. Ранее аналогичным способом в России «отключали» Discord и Signal — тогда тоже использовались механизмы национальной DNS-инфраструктуры.

Формально это не выглядит как классическая блокировка по IP или через фильтрацию трафика. Но по факту эффект тот же: без альтернативных способов подключения сервис перестает работать.

Напомним, на днях российские власти приняли решение начать работу по замедлению мессенджера Telegram в России. При этом есть мнение, что Роскомнадзор экономит ресурсы, замедляя Telegram.

RSS: Новости на портале Anti-Malware.ru