В Сеть выложили PoC-эксплойт для выявленного АНБ бага Microsoft Exchange

В Сеть выложили PoC-эксплойт для выявленного АНБ бага Microsoft Exchange

В Сеть выложили PoC-эксплойт для выявленного АНБ бага Microsoft Exchange

Эксперт опубликовал PoC-код для опасной уязвимости в Microsoft Exchange, снабдив демонстрационный эксплойт техническими подробностями. Речь идёт об одной из дыр, обнаруженных Агентством национальной безопасности (АНБ) США.

Брешь, получившая идентификатор CVE-2021-28482, может привести к удалённому выполнению кода на уязвимых компьютерах. Патчи для этого бага доступны с апреля, поэтому всем рекомендуется держать системы в актуальном состоянии.

Примечательно, что из всего выявленного АНБ США набора дыр именно CVE-2021-28482 является наименее опасной. Однако это не значит, что компании могут позволить себе игнорировать эту уязвимость.

Технические детали проблемы описал вьетнамский специалист в области кибербезопасности Нгуен Чан. Чан известен также публикацией PoC-эксплойта для связки уязвимостей ProxyLogon. В своём блоге эксперт описывает возможность удалённого выполнения кода в среде Exchange Server.

Демонстрационный эксплойт Чана, написанный на Python, можно найти на GitHub. При этом жизнеспособность кода proof-of-concept подтвердил Уилл Дорман, исследователь из CERT/CC.

 

«Если у кого-то до сих пор не установлены апрельские патчи, но есть подозрения, что в сеть проник аутентифицированный злоумышленник, можете смело рассматривать возможность эксплуатации CVE-2021-28482», — пишет Дорман.

Сбер разрешил возвращать случайные переводы через СБП без поддержки

«Сбер» запустил новую функцию в «Сбербанк Онлайн», которая позволяет самостоятельно вернуть отправителю перевод, пришедший через Систему быстрых платежей. Идея у сервиса вполне практичная: он должен снизить число мошеннических схем, построенных на так называемых случайных переводах.

Сценарий здесь давно известный. Человеку приходят деньги от незнакомца, а потом с ним связываются и просят вернуть сумму, но уже не туда, откуда она пришла, а на другие реквизиты или какой-нибудь «технический счёт».

В итоге жертва, сама того не понимая, может поучаствовать в выводе похищенных денег и фактически стать дропом.

Теперь в таких случаях деньги можно вернуть прямо в приложении на тот же адрес, с которого они были отправлены. То есть без переписок с неизвестными людьми, без поиска контактов отправителя и без обращения в поддержку банка.

В «Сбере» уточнили, что вернуть перевод таким способом можно в течение 10 дней с момента зачисления средств. Функция будет появляться у пользователей «Сбербанк Онлайн» на Android, начиная с версии 17.3.

Ранее похожий механизм уже работал внутри самого «Сбера» между его клиентами, а теперь возможность распространили и на переводы через СБП.

На фоне борьбы с дропперами новость выглядит вполне логично. В декабре 2025 года Банк России сообщал, что объём операций по подставным счетам снизился более чем втрое по сравнению с 2024-м.

RSS: Новости на портале Anti-Malware.ru