После публикации PoC-кода злоумышленники бросились атаковать Cisco ASA

После публикации PoC-кода злоумышленники бросились атаковать Cisco ASA

После публикации PoC-кода злоумышленники бросились атаковать Cisco ASA

Киберпреступники ищут уязвимые устройства Cisco ASA и эксплуатируют имеющиеся в них бреши. А причиной такой резкой активности послужила публикация PoC-эксплойта на площадке Twitter.

Речь идёт об уязвимости класса XSS (межсайтовый скриптинг), которая в настоящее время отслеживается под идентификатором CVE-2020-3580. 

Впервые о проблеме стало известно из первых рук — от Cisco — в октябре 2020 года. Производитель, конечно, выпустил патч, но тот оказался неполным, поэтому вдогонку разработчики разослали дополнительный фикс (в апреле 2021 года).

Сама уязвимость, согласно описанию, позволяет не прошедшему аутентификацию атакующему отправить целевые фишинговые письма или вредоносные ссылки. Таким способом злоумышленник может выполнить JavaScript-команды в браузере жертвы.

«Хорошо подготовленный эксплойт может позволить злоумышленнику выполнить произвольный скрипт в контексте интерфейса. Также атакующий сможет получить доступ к конфиденциальной информации», — пишет команда Cisco.

После выхода патча исследователи в области кибербезопасности по традиции опубликовали код демонстрационного эксплойта. И теперь именно этот код взяли на вооружение киберпреступники.

Об активности злоумышленников, пытающихся использовать PoC-код, сообщили специалисты компании Tenable. А в мае мы писали, что межсетевой экран Cisco ASA 5500 получил сертификат ФСТЭК России.

Эксперты допустили новую зачистку российского софта в App Store

Apple удалила из App Store основные приложения холдинга VK, а эксперты уже предупреждают: на этом зачистка российского софта может не закончиться. Основания, которыми объясняются ограничения, подходят далеко не только для сервисов одной компании.

25 июня из магазина исчезли «ВКонтакте», «Одноклассники», «Дзен», VK Видео, VK Музыка, VK Знакомства и Mail.ru.

Ранее та же участь постигла мессенджер МАКС. Его удаление связывали с претензиями к безопасности, а блокировку остальных приложений — с санкциями.

Опрошенные «Коммерсантом» участники рынка считают ситуацию опасным прецедентом. Многие крупные российские платформы работают по одним и тем же законам: взаимодействуют с государственными органами и в предусмотренных случаях передают им данные.

Если этого достаточно для санкций, очередь из кандидатов на вылет из App Store может получиться длинной.

Не слишком убедительным эксперты называют и аргумент об обязательной предустановке МАКС на смартфоны. В России действует целый перечень программ для предустановки, поэтому при желании ту же логику можно распространить на сервисы других разработчиков.

В зоне риска оказываются не только мессенджеры и электронная почта, но и любые крупные цифровые платформы с широкой аудиторией и сложной инфраструктурой. Иными словами, билет из App Store потенциально может получить почти любой заметный российский сервис.

Пока речь идёт лишь об оценках участников рынка: Apple не объявляла о новой массовой волне удалений. Но сигнал получился вполне прозрачным. Сегодня из магазина исчезли VK и МАКС, а завтра кнопка «Недоступно в вашем регионе» может встретить пользователей совсем другого приложения.

RSS: Новости на портале Anti-Malware.ru