Microsoft предупредила о критической RCE-уязвимости в PowerShell 7

Microsoft предупредила о критической RCE-уязвимости в PowerShell 7

Microsoft предупредила о критической RCE-уязвимости в PowerShell 7

Microsoft предупредила о критической уязвимости в PowerShell 7, допускающей удалённое выполнение кода. Проблема существует из-за некорректного кодирования текста в .NET 5 и .NET Core. В настоящее время нет никаких действенных мер, способных остановить эксплуатацию этой бреши.

Дыра получила идентификатор CVE-2021-26701, а для защиты систем от кибератак клиентам рекомендуют как можно скорее установить версии PowerShell 7.0.6 и 7.1.3.

Microsoft также объяснила разработчикам, как обновить приложения для устранения критической уязвимости:

«Уязвимый пакет — System.Text.Encodings.Web. Апгрейд и повторное развёртывание приложения должны решить проблему безопасности».

Стоит учитывать, что любое приложение, использующее уязвимые версии System.Text.Encodings.Web, открыто для кибератак. Эти версии, согласно опубликованной информации, — с 4.0.0 по 4.5.0, с 4.6.0 по 4.7.1, а также 5.0.0.

Если у вас возникнут какие-либо вопросы в процессе обновления или просто по поводу уязвимости, Microsoft предлагает задать их на GitHub, где разработчики мониторят баги и помогают решать проблемы.

Indeed CM подружили с OpenLDAP, Dogtag CA и Linux-доменами

Компания «Индид» выпустила Indeed Certificate Manager 7.3 — новую версию системы для централизованного управления сертификатами и ключевыми носителями. Главный вектор обновления — Linux: продукт получил поддержку новых каталогов, открытого центра сертификации и единого входа через Kerberos.

Indeed CM теперь работает с OpenLDAP и «Альт Домен». Это позволяет строить PKI-инфраструктуру в Linux-среде и не держаться мёртвой хваткой за одного поставщика инфраструктурных решений.

Ещё одна заметная интеграция — Dogtag CA. Открытый центр сертификации можно использовать вместе с Indeed CM для выпуска и управления жизненным циклом сертификатов. Пользователям при этом не придётся погружаться во все тонкости его нативного администрирования: система возьмёт эту криптографическую кухню на себя.

Для входа в сервисы Indeed CM на Linux добавили Kerberos SSO. После аутентификации в домене пользователю не нужно повторно вводить учётные данные — меньше паролей перед глазами, меньше поводов отдать их фишинговой форме.

Усилили и защиту самих сертификатов. Версия 7.3 поддерживает Рутокен БИО и трёхфакторную аутентификацию: ключевой носитель, PIN-код и отпечаток пальца. В интеграции с Рутокен Логон появился сценарий сложного пароля. Он автоматически генерируется и хранится на токене, поэтому запоминать очередную конструкцию из букв, цифр и спецсимволов не придётся.

Кроме того, система научилась хранить служебные заметки о пользователях и выпускать через SafeTech CA сервисные сертификаты для клиентских агентов. В список совместимого оборудования добавили новые модели JaCarta.

Indeed CM 7.3 также поддерживает Windows Server 2025, Debian 13 и «Альт» 11, а заодно совместима с ALD Pro 3.0.

RSS: Новости на портале Anti-Malware.ru