Microsoft устранила брешь PSExec в Windows, позволяющую повысить права

Microsoft устранила брешь PSExec в Windows, позволяющую повысить права

Microsoft устранила брешь PSExec в Windows, позволяющую повысить права

Microsoft устранила уязвимость в утилите PsExec, с помощью которой потенциальный злоумышленник мог повысить свои права на устройствах под управлением Windows. Напомним, что о бреши стало известно в декабре 2020 года благодаря исследователю из компании Tenable Дэвиду Уэллсу.

Утилита PsExec входит в состав набора Sysinternals, который изначально разрабатывал знаменитый Марк Русинович. PsExec позволяет системным администраторам осуществлять определённые действия на удалённых компьютерах.

Стоит отметить, что киберпреступники также иногда используют PsExec на завершающих этапах атаки, поскольку через неё можно выполнять команды на множестве устройств одновременно. Такие функциональные возможности подходят, например, для запуска шифровальщика.

Уязвимость в PsExec, которую в декабре нашёл Уэллс, позволяла повысить права локального пользователя до уровня SYSTEM.

«Мне удалось подтвердить наличие бреши в версиях операционной системы с Windows XP по Windows 10. Уязвимость затрагивает релизы PsExec с v1.72 (выпущена в 2006 году) по v2.2 (последняя на момент написания)», — писал специалист Tenable.

Поскольку информация о дыре просочилась в общий доступ, Microsoft пришлось выпустить патч с версией 2.30. Однако Уэллс подчеркнул, что с помощью небольших изменений его PoC-код всё ещё может повысить права в системе.

После этого вышла версия PsExec v2.33, в которой разработчики уже окончательно избавились от проблемы безопасности.

ИИ экономит 11 часов в неделю, но 6 из них уходят на присмотр за ботом

Искусственный интеллект попал в неудобную статистику. Новое исследование Work AI Institute показало, что сотрудники действительно экономят время благодаря ИИ — в среднем около 11 часов в неделю. Но есть нюанс: более шести часов из этой экономии приходится тратить на проверку, исправление и контроль работы самого ИИ.

Исследование охватило 6000 офисных сотрудников из США, Великобритании и Австралии.

Опрос показал, что 75% работников заметили рост личной продуктивности после внедрения ИИ-инструментов. Однако только 13% компаний сообщили о заметном росте бизнеса благодаря этим технологиям.

 

Получается любопытный парадокс. Формально сотрудники работают быстрее, но бизнес почему-то не получает сопоставимой выгоды.

По словам профессора Калифорнийского университета Пола Леонарди, многие недооценивают объём скрытой работы, которая появляется вместе с ИИ. Нужно собирать данные, подготавливать контекст, перепроверять ответы чат-ботов, искать ошибки и дорабатывать результаты вручную.

Фактически современные сотрудники всё чаще выступают не исполнителями, а менеджерами собственных цифровых помощников.

Согласно исследованию, 37% времени взаимодействия с ИИ уходит непосредственно на работу с ботами, а ещё 36% — на применение полученных результатов в реальных задачах. Более того, 41% опрошенных признались, что не могут объяснить, каким образом ИИ пришёл к своим выводам.

Авторы приводят показательный пример. Молодой разработчик перед уходом домой интегрировал в проект тысячи строк кода, сгенерированного ИИ. После этого система перестала работать, а разбираться в причинах пришлось старшему инженеру. Сам автор изменений не смог объяснить, что именно сделал искусственный интеллект.

RSS: Новости на портале Anti-Malware.ru