Microsoft устранила 0-day в Windows, которую используют китайские шпионы

Microsoft устранила 0-day в Windows, которую используют китайские шпионы

Microsoft устранила 0-day в Windows, которую используют китайские шпионы

Октябрьский набор запланированных патчей от Microsoft устраняет по меньшей мере 71 уязвимость в операционной системе Windows и её компонентах. Среди них есть и 0-day, которая в настоящее время используется в атаках кибершпионов.

Сама корпорация из Редмонда уже подтвердила информацию об эксплуатации бреши, получившей идентификатор CVE-2021-40449. Об этих атаках сообщили специалисты антивирусной компании «Лаборатория Касперского».

По словам исследователей, уязвимость используется в кампаниях китайской киберпреступной группировки, которая атакует ИТ-компании, дипломатические учреждения, а также военных и оборонных подрядчиков.

В блоге Kaspersky кибергруппировку называют «MysterySnail». Атакующие используют ранее неизвестную брешь класса use-after-free (некорректное использование динамической памяти) в драйвере Win32k, о чём специалисты сразу предупредили Microsoft.

Из 71 дыры, устранённой в этом месяце, две получили статус критических. Баги нашли в самой ОС Windows, а также в браузере Edge, Microsoft Exchange, Microsoft Office Services и SharePoint Server.

Эксперты рекомендуют системным администраторам обратить внимание на брешь CVE-2021-26427, которая допускает удалённое выполнение кода на серверах Exchange Server. Об этой уязвимости предупреждает и Агентство национальной безопасности (АНБ) США.

kernel.org внезапно опустел: на зеркалах случайно удалили архивы ядра Linux

У kernel.org случился редкий инфраструктурный конфуз: из-за ошибки при настройке нового первичного зеркала и изменении системы синхронизации внезапно опустел каталог kernel.org/pub/. Именно там на публичных зеркалах хранились архивы с кодом выпусков ядра Linux, патчи и файлы со списками изменений.

Пользователи, заходившие в каталог, вместо привычного дерева файлов увидели пустоту. Очень философский опыт для мира открытого кода.

В Linux Foundation объяснили, что данные не потеряны: пострадали только копии на публичных зеркалах. Эталонные данные с кодом ядра Linux остались целы. Проблема возникла именно в инфраструктуре зеркалирования, где ошибочная настройка привела к удалению содержимого на существующих зеркалах.

Команда проекта уже занимается восстановлением данных. Но, как метко заметили участники kernel.org, удаление происходит быстро, а восстановление — медленно. Поэтому пользователей попросили набраться терпения.

Инцидент оказался неприятным не только для тех, кто привык скачивать архивы ядра напрямую с kernel.org. Он задел и сторонние проекты. Например, в Fedora сломались браузерные тесты openQA: много лет назад разработчики выбрали kernel.org как надёжный источник для проверки загрузки файлов.

Исходники ядра не исчезли, инфраструктура восстанавливается, а речь идет именно о зеркалах, но инцидент напоминает, что в больших системах даже аккуратная настройка зеркал может обернуться массовым rm -rf по публичным копиям.

RSS: Новости на портале Anti-Malware.ru