Уязвимости BadAlloc затрагивают множество встраиваемых и IoT-устройств

Уязвимости BadAlloc затрагивают множество встраиваемых и IoT-устройств

Уязвимости BadAlloc затрагивают множество встраиваемых и IoT-устройств

Исследователи из Microsoft выявили схожие уязвимости в двух десятках прошивок подключенных к интернету устройств, используемых в промышленном производстве, медицинских учреждениях, корпоративных и домашних сетях. Проблемы, объединенные под общим именем BadAlloc, позволяют обойти защиту и удаленно выполнить вредоносный код в целевой системе.

Согласно описанию Microsoft, все эти уязвимости возникли из-за неправильной реализации функций выделения памяти при создании операционных систем реального времени (RTOS), SDK-комплектов и библиотек СИ (libc). Во всех случаях разработчики не позаботились об адекватной проверке входных данных; в итоге открылась возможность через переполнение буфера в куче вызвать отказ в обслуживании (DoS) или внедрить и выполнить сторонний код.

Уязвимости BadAlloc выявлены в продуктах многих вендоров, в том числе Amazon, ARM, Cesanta, Google Cloud, Samsung, Texas Instruments и Tencent. Публикуя полный список, американская Группа быстрого реагирования на киберинциденты в сфере управления производственными процессами (ICS-CERT) отметила, что данная проблема могла быть также привнесена в различные opensource-форки.

Сведений об использовании BadAlloc в реальных атаках пока нет, однако владельцев затронутых встраиваемых и IoT-устройств призывают как можно скорее обновить прошивки. Информация о наличии патчей приведена в бюллетене ICS-CERT.

В ожидании обновлений прошивки пользователи могут принять меры для снижения рисков — повысить сегментацию сети, предельно ограничить и обезопасить интернет-доступ к уязвимым устройствам, а также ввести непрерывный мониторинг сетевой активности.

Новый драйвер Intel для Windows 11 делает Wi-Fi быстрее и стабильнее

Intel выпустила новый драйвер для Wi-Fi версии 24.20.0 для поддерживаемых сетевых адаптеров и актуальных версий Windows. Главное нововведение — изменённый подход к роумингу между точками доступа, который должен сделать беспроводное соединение стабильнее, особенно в сложных сетях.

В настройках драйвера появился параметр, позволяющий выбирать, по какому принципу система переключается между точками доступа.

Теперь можно ориентироваться не только на уровень сигнала, но и на загруженность канала. Идея в том, чтобы устройство подключалось к менее перегруженной точке, даже если уровень сигнала у неё чуть ниже, что в теории может положительно сказаться на стабильности и скорости соединения.

При желании можно оставить привычный алгоритм, основанный только на мощности сигнала.

Помимо этого, Intel заявляет об общем повышении стабильности системы и надёжности подключений Wi-Fi, а также о доработках функций сетевого мониторинга и исправлении ряда мелких проблем, которые могли влиять на производительность и совместимость. В компании отмечают, что обновление включает и другие изменения, не вынесенные отдельно в описание релиза.

Драйвер 24.20.0 поддерживает широкий круг адаптеров Wi-Fi от Intel — от моделей с Wi-Fi 6 и 6E до новых карт с поддержкой Wi-Fi 7, а также более старые решения Wireless-AC.

Он рассчитан на 64-битные версии Windows 10 и Windows 11, при этом 32-битная Windows 10 не поддерживается. Важно учитывать, что полноценная поддержка Wi-Fi 7 доступна только в Windows 11 версии 24H2 и новее, так что пользователям Windows 10 воспользоваться новым стандартом не получится.

Обновлённый драйвер уже доступен для загрузки на официальном сайте Intel, и компания рекомендует установить его для повышения стабильности беспроводного соединения.

RSS: Новости на портале Anti-Malware.ru