0patch опубликовал собственный патч для вектора атаки PetitPotam в Windows

0patch опубликовал собственный патч для вектора атаки PetitPotam в Windows

0patch опубликовал собственный патч для вектора атаки PetitPotam в Windows

Вышел второй неофициальный патч, призванный защитить пользователей Windows от вектора атаки на ретрансляцию NTLM (NTLM relay) — PetitPotam. Специалисты 0patch продолжают латать то, что пропустили разработчики Microsoft в последнем апдейте.

Вкратце напомним, что с помощью PetitPotam киберпреступники могут захватить контроллер доменов и другие серверы, работающие на Windows.

Как объяснял обнаруживший вектор атаки специалист Гиллес Лайонел (https://twitter.com/topotam77 Topotam), злоумышленник может заставить уязвимое устройство аутентифицироваться на удалённом ретрансляторе, находящимся под контролем злоумышленников.

В прошлом Microsoft уже предпринимала попытки пропатчить дыру, которая отслеживается под идентификатором CVE-2021-36942. Например, разработчики предложили свой вариант заплатки с выходом августовского набора патчей.

«Прошедший аутентификацию атакующий может задействовать интерфейс LSARPC и заставить контроллер домена аутентифицироваться на другом сервере», — описывала Microsoft брешь.

К сожалению, обновления не до конца устранили проблему, поскольку на данный момент потенциальные злоумышленники всё ещё могут использовать PetitPotam в атаке. Лайонел, например, подчеркнул, что после установки патчей остались как минимум три функции, представляющие угрозу.

Тут на помощь пришли специалисты 0patch, которые и раньше не раз выпускали неофициальные заплатки, помогающие защитить пользователей от эксплуатации известных уязвимостей. В этот раз эксперты опубликовали обновлённый патч, блокирующий все попытки использования PetitPotam.

Штраф пятилетней выдержки: сбой МВД устроил водителям вечер воспоминаний

Российские водители массово получили уведомления о необходимости оплатить дорожные штрафы пятилетней давности. В МВД заявили, что прошлое вернулось не за деньгами, а из-за технического сбоя в одном из территориальных подразделений полиции Московского региона.

Сообщения о якобы неоплаченных штрафах за 2021 год появились на «Госуслугах». Ведомство подтвердило неполадки и сообщило, что специалисты уже работают над их устранением. Завершить ремонт обещают в ближайшее время.

После выяснения причин МВД намерено принять решения, которые должны обеспечить соблюдение прав и интересов участников дорожного движения. Что именно произойдёт с ошибочными уведомлениями и потребуется ли водителям предпринимать какие-либо действия, пока не уточняется.

Поэтому мгновенно оплачивать внезапно обнаружившийся штраф пятилетней выдержки не стоит. Но и просто игнорировать уведомление до официального исправления данных тоже рискованно: сначала лучше проверить сведения на «Госуслугах» и через сервисы Госавтоинспекции.

Технические сбои в системах ведомства происходят не впервые. В феврале 2026 года в Московской области временно остановили регистрацию автомобилей и выдачу водительских удостоверений из-за неполадок в информационных ресурсах. Осенью 2025-го сбой в системе электронных паспортов транспортных средств привёл к аннулированию ЭПТС как у новых, так и у уже зарегистрированных машин.

RSS: Новости на портале Anti-Malware.ru