Windows-админы должны обновить PowerShell, чтобы устранить баг обхода WDAC

Windows-админы должны обновить PowerShell, чтобы устранить баг обхода WDAC

Windows-админы должны обновить PowerShell, чтобы устранить баг обхода WDAC

Microsoft просит системных администраторов обратить внимание не две уязвимости PowerShell 7, которые необходимо пропачтить как можно скорее. В случае успешной эксплуатации они позволят злоумышленникам обойти защитный слой Windows Defender Application Control (WDAC) и получить доступ к паролям в виде простого текста.

Как известно, бреши затрагивают версии PowerShell 7 и PowerShell 7.1, поэтому админы могут смело устанавливать релизы PowerShell 7.0.8 и PowerShell 7.1.5, которые разработчики выпустили в сентябре и октябре соответственно.

Функция WDAC предназначена для защиты устройств от потенциально вредоносного софта, её основная задача — убедиться, что пользователь запускает только доверенные программы. Своего рода «белый» список позволяет исключить работу нежелательных или злонамеренных приложений.

Если контроль WDAC активирован в системе, PowerShell автоматически переключается в режим ограничения языка программирования, который подразумевает, что потенциально опасные API Windows не будут задействоваться.

Однако неприятный баг под идентификатором CVE-2020-0951 позволяет злоумышленникам обойти «белый» список WDAC и запустить блокируемые команды PowerShell. Сама Microsoft описывает эту проблему так:

«Для эксплуатации уязвимости атакующему потребуется доступ администратора к компьютеру, на котором запущен PowerShell. В этом случае злоумышленник может подключиться к PowerShell-сессии и отправить команды для выполнения произвольного кода».

Другая брешь под идентификатором CVE-2021-41355 приводит к раскрытию информации в .NET Core. В случае эксплуатации этот баг может открыть атакующим доступ к учётным данным, хранящимся в виде простого текста.

Подпишитесь на новости

На одного россиянина приходится 1,5 ТБ интернет-трафика в год

На одного жителя России приходится в среднем около 1,5 ТБ интернет-трафика ежегодно — в полтора раза больше среднемирового показателя. Такие цифры привел вице-премьер Дмитрий Григоренко. Интернет давно стал частью повседневной жизни, и перебои со связью теперь сложно не заметить.

Как сообщает РБК, Григоренко рассказал об этом на форуме «Цифровые решения». По его словам, среднемировое потребление составляет около 1 ТБ на человека в год.

Вице-премьер также перевел российский показатель в условное время онлайн: получилось 21 день, или три недели за год.

«Вот они где, свободные вечера», — пошутил он.

Однако терабайты — не секундомер. Объем трафика зависит от занятий: видеосвязь, просмотр роликов и скачивание файлов расходуют гораздо больше данных, чем переписка. Поэтому сравнение с тремя неделями нельзя воспринимать как точный замер времени, которое россияне проводят перед экраном.

Григоренко отметил, что интернет фактически стал базовой потребностью для многих граждан. Постоянный доступ к цифровым сервисам вошел в привычку, поэтому даже короткое отключение связи ощущается сразу.

Он также сообщил, что более 80% россиян ежемесячно покупают товары на цифровых платформах. При этом вся страна круглосуточно в Сети не сидит: в январском опросе фонда «Общественное мнение» 15% респондентов заявили, что вообще не пользуются интернетом.

Так что средние 1,5 ТБ описывают общую картину, а не личные привычки каждого. Кто-то активно смотрит видео и работает онлайн, кто-то не выходит в интернет вовсе — статистика складывает их вместе.

RSS: Новости на портале Anti-Malware.ru