Microsoft устранила уязвимость, позволяющую установить руткит в Windows

Microsoft устранила уязвимость, позволяющую установить руткит в Windows

Microsoft устранила уязвимость, позволяющую установить руткит в Windows

Microsoft устранила опасную уязвимость, с помощью которой злоумышленники могли обойти защиту Secure Boot и скомпрометировать процесс загрузки операционной системы Windows. Другими словами, дыра позволяла установить руткит.

Задача Secure Boot — блокировать непроверенные загрузчики (bootloader) на компьютерах с интерфейсом Unified Extensible Firmware Interface (UEFI) и чипом Trusted Platform Module (TPM). Эти меры помогают защитить пользователя от руткитов, которые могут активироваться в процессе загрузки операционной системы.

Устранённая Microsoft уязвимость получила идентификатор CVE-2020-0689, но что более важно — код эксплойта для неё уже общедоступен. Большинство попыток эксплуатации должно сработать, если атакующему удастся запустить специально созданное приложение.

«Злоумышленник, которому удастся использовать уязвимость в атаке, сможет обойти безопасную загрузку и загрузить нежелательную программу», — объясняет Microsoft.

Затронутые версии Windows 10 включают релизы с 1607 по 1909, также уязвимости подвержены Windows 8.1, Windows Server 2012 R2 и Windows Server 2012. К счастью, в этом месяце разработчики выпустили апдейт под номером KB4535680, который устраняет брешь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Солар запустил WAF с компенсацией ущерба для интернет-магазинов

Группа компаний «Солар» запустила в России первый сервис защиты интернет-магазинов от веб-атак, в котором предусмотрена финансовая компенсация на случай успешной атаки. Новый WAF-сервис (Web Application Firewall) предназначен для онлайн-ресурсов в сфере розничной торговли.

Партнёром в проекте выступила компания Remind, специализирующаяся на управлении рисками.

По информации «Солара», с начала 2025 года количество атак на онлайн-ретейл в стране выросло почти втрое по сравнению с тем же периодом 2024 года. При этом сбои в работе интернет-магазинов из-за атак могут привести не только к потерям в деньгах и клиентской базе, но и к утечке персональных данных и штрафам.

Сервис рассчитан в первую очередь на крупные федеральные и региональные онлайн-магазины. Если защита не сработает и произойдёт сбой, пострадавшей стороне будет выплачена компенсация. Её сумма зависит от времени простоя, специфики защищаемого ресурса и возможной упущенной прибыли. Эти условия будут зафиксированы в договоре.

По словам разработчиков, сервис позволяет выявлять и блокировать те атаки на веб-приложения, которые могут пройти мимо обычных файрволов — включая угрозы из списка OWASP Top-10, атаки на уровне приложений (L7), а также неизвестные ранее уязвимости (0-day).

В дальнейшем подобные финансовые гарантии планируется распространить и на онлайн-ресурсы в других отраслях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru