Боты и майнеры атакуют Azure-системы после публикации эксплойта для OMIGOD

Боты и майнеры атакуют Azure-системы после публикации эксплойта для OMIGOD

Боты и майнеры атакуют Azure-системы после публикации эксплойта для OMIGOD

Киберпреступники самых разных мастей взялись активно атаковать Linux-серверы, работающие в облачной инфраструктуре Microsoft Azure. Причина довольно очевидна — недавно выявленная уязвимость OMIGOD и выложенный в общий доступ эксплойт.

Атаки стартовали 16 сентября, когда исследователи в области кибербезопасности опубликовали PoC-код (proof-of-concept) на GitHub. Злоумышленники взламывают уязвимые системы и превращают их в боты для DDoS или криптомайнинга.

Подробности кампаний киберпреступников рассказал основатель и генеральный директор GreyNoise. По его словам, атаки начинались сравнительно медленно и постепенно набирали обороты.

В самом начале около десяти вредоносных серверов сканировали Сеть, пытаясь найти дырявые серверы. Буквально за ночь число этих серверов выросло до 100.

Напомним, что об уязвимости, которая получила имя OMIGOD, стало известно летом благодаря исследователям из компании Wiz. Сама брешь кроется в приложении Open Management Infrastructure (OMI), которое Microsoft по умолчанию устанавливает на большинство виртуальных машин.

Фактически OMI является Linux-альтернативой Windows Management Infrastructure (WMI) и собирает данные из локальных окружений. Уязвимость получила идентификатор CVE-2021-38647, она позволяет злоумышленникам захватить контроль над атакуемыми серверами. Эксплуатация подразумевает отправку вредоносных пакетов.

Google закрыла в Chrome 11 уязвимостей

Google выпустила стабильную версию Chrome 145 и закрыла в ней 11 уязвимостей, включая три с высоким уровнем риска. Самой серьёзной среди них стала CVE-2026-2313 — use-after-free в компоненте CSS. За её обнаружение исследователь получил $8 тыс. по программе баг-баунти.

Ещё две серьёзные проблемы — CVE-2026-2314 и CVE-2026-2315 — связаны с переполнением буфера в Codecs и некорректной реализацией WebGPU. Эти бреши нашли специалисты Google.

В числе уязвимостей среднего уровня выделяется CVE-2026-2316 — недостаточная проверка политик безопасности во Frames. За неё выплатили $5 тыс. Также закрыта ошибка в модуле Animation (CVE-2026-2317), за которую исследователь получил $2 тыс.

Кроме того, устранены проблемы в Picture-in-Picture и File Input (обе — некорректная реализация), гонка потоков в DevTools и ещё один use-after-free в Ozone. Две уязвимости с низким уровнем опасности затрагивали File Input и механизм загрузок.

В общей сложности Google выплатила исследователям более $18 тыс. вознаграждений.

Новая версия браузера распространяется как 145.0.7632.45 для Linux и 145.0.7632.45/46 для Windows и macOS. О фактах эксплуатации закрытых уязвимостей в дикой среде компания не сообщает. Тем не менее пользователям рекомендуют обновиться как можно скорее.

RSS: Новости на портале Anti-Malware.ru