Нет, мы нормально пропатчили PrintNightmare, утверждает Microsoft

Нет, мы нормально пропатчили PrintNightmare, утверждает Microsoft

Нет, мы нормально пропатчили PrintNightmare, утверждает Microsoft

Представители Microsoft считают, что обновление под номером KB5005010 корректно патчит уже надоевшую всем за последние дни уязвимость PrintNightmare (CVE-2021-34527). Соответственно, корпорация рекомендует всем обновляться.

Напомним, что сразу же после выхода срочного внепланового патча KB5005010 ряд специалистов поставил под сомнение его эффективность. Поговаривали, что заплатку можно легко нивелировать.

Более того, эксперты даже показали, что в системах Windows всё ещё можно выполнить код удалённо и повысить права, даже если пользователь установил вышедший апдейт. С помощью адаптированного эксплойта Мэтью Хики смог повысить права условной вредоносной программы до SYSTEM.

Помимо Хики, на неполноценность патча указал и Уилл Дорман, занимающийся анализом уязвимостей и работающий на CERT/CC. Потом уже подключились и другие эксперты, тестировавшие обновление.

Однако сама Microsoft, изучив вышеописанные замечания исследователей, пришла к выводу, что патч более чем актуальный, поэтому его нужно срочно установить всем пользователям.

«Наше расследование показало, что вышедшее обновление полностью работает, оно эффективно против выявленной недавно уязвимости и соответствующих эксплойтов. Все описанные специалистами методы основываются на изменении настроек реестра по умолчанию», — пишет техногигант.

В общем, накатывайте патчи, говорит Microsoft. Хотя, может, не стоит спешить? Ведь уже известно, что апдейт KB5005010 принёс с собой ряд проблем.

Positive Technologies купила долю в CyberOK и сделала ставку на EASM

Positive Technologies приобрела долю в разработчике решений кибербезопасности CyberOK. Размер инвестиции и условия сделки компании не раскрыли. Деньги и партнёрство направят на развитие EASM и PentOps — технологий, которые ищут забытые внешние активы и проверяют, сможет ли злоумышленник действительно через них проникнуть.

Сотрудничество компаний началось в 2026 году. Технологии CyberOK уже легли в основу PT EASM и вошли в облачную платформу PT X.

Менее чем за полгода число пилотных проектов PT EASM превысило 70. Positive Technologies рассчитывает, что 80% успешных испытаний превратятся в сделки к концу 2026-го — началу 2027 года.

Российский рынок EASM в Positive Technologies оценивают в 2-2,5 млрд рублей по итогам 2026 года. К 2031 году вместе со смежными решениями непрерывной проверки защищённости его объём может достичь 8 млрд рублей.

Другим направлением станет PentOps — облачный сервис непрерывного пентестинга CyberOK. В связке с PT EASM он должен не только находить потенциальные дыры на внешнем периметре, но и автоматически проверять возможность их эксплуатации. Иначе список из тысячи уязвимостей остаётся дорогим способом сообщить безопаснику, что у него много работы.

По данным компаний, в 96% пилотов обнаружились неучтённые ИТ-активы с уязвимостями, способными привести к критическому ущербу.

CyberOK также развивает базу знаний Vulnum, использует ИИ-агентов и экспертный Offensive SOC. Инвестиция должна ускорить совместную разработку и продажи продуктов в России и за рубежом.

RSS: Новости на портале Anti-Malware.ru