Попытки эксплуатации 0-day в шлюзах SonicWall выявлены в реальных атаках

Попытки эксплуатации 0-day в шлюзах SonicWall выявлены в реальных атаках

Попытки эксплуатации 0-day в шлюзах SonicWall выявлены в реальных атаках

Компания NCC Group, специализирующаяся на обеспечении кибербезопасности, зафиксировала попытки эксплуатации уязвимости нулевого дня (0-day) в сетевых устройствах SonicWall. Исследователи намеренно скрыли подробности, чтобы не спровоцировать волну кибератак.

По словам NCC Group, злоумышленники пытались «прощупать» устройства на наличие 0-day в конце прошлой недели. Также специалисты уточнили, что SonicWall предупреждена как о баге, так и о попытках эксплуатации.

NCC Group считает, что речь идёт о той же уязвимости нулевого дня, которая ранее использовалась таинственными киберпреступниками для проникновения во внутреннюю сеть SonicWall. Напомним, что эта брешь затрагивает шлюзы Secure Mobile Access (SMA).

Представители SonicWall пока не прокомментировали сообщения NCC Group, так что точной информации об используемой уязвимости на сегодняшний день нет.

Команда NCC Group посоветовала владельцам затронутых устройств ограничить число IP-адресов, которым разрешён доступ к интерфейсу управления девайсов SonicWall. Помимо этого, крайне важно включить двухфакторную аутентификацию (2FA).

Как вернуть доступ к диску C:\ в Windows 11, объясняет Microsoft

Microsoft и Samsung разобрались с неприятным сбоем, из-за которого на ряде устройств Samsung с Windows 11 пользователи теряли доступ к системному диску C:\ и сталкивались с отказами при запуске приложений. Теперь корпорации опубликовали инструкцию по восстановлению системы.

Речь идёт о проблеме, которая затронула некоторые модели Samsung Galaxy Book 4 и отдельные десктопы Samsung на Windows 11 версий 24H2 и 25H2.

Сбой проявлялся довольно интересно: система могла выдавать ошибку «C:\ is not accessible — Access denied», переставали нормально открываться файлы, не запускались Outlook, Office, браузеры и системные утилиты, а в некоторых случаях ломались даже повышение привилегий, удаление обновлений и сбор логов.

Изначально многие связывали это с февральским обновлением Windows, но по итогам совместного расследования Microsoft и Samsung пришли к другому выводу: причиной оказался баг в приложении Samsung Galaxy Connect.

Microsoft отдельно подчёркивает, что проблема совпала по времени с Patch Tuesday, но не была вызвана ни текущими, ни предыдущими ежемесячными обновлениями Windows.

Чтобы не множить число пострадавших, Microsoft временно убрала проблемное приложение из Microsoft Store. Позже Samsung заново опубликовала стабильную более раннюю версию, чтобы остановить повторное появление ошибки на других устройствах.

Теперь у владельцев уже затронутых устройств появился официальный сценарий восстановления. Samsung и Microsoft отдельно отмечают, что шаги были совместно проверены и должны восстановить стандартные разрешения Windows.

По сути, речь идёт о возвращении системе её нормальных прав доступа: после процедуры поведение Windows должно прийти в норму, а владельцем системного диска снова должен стать TrustedInstaller. Microsoft также уточняет, что этот процесс не затрагивает личные файлы пользователя.

RSS: Новости на портале Anti-Malware.ru