Выпущен бесплатный неофициальный патч для 0-day во всех версиях Windows

Выпущен бесплатный неофициальный патч для 0-day во всех версиях Windows

Выпущен бесплатный неофициальный патч для 0-day во всех версиях Windows

Специалисты 0patch выпустили бесплатный неофициальный патч, устраняющий уязвимость нулевого дня (0-day), затрагивающую все версии операционной версии Windows. Эта брешь находится в службе Windows User Profile Service и позволяет атакующему получить права SYSTEM.

Речь идёт об уязвимости под идентификатором CVE-2021-34484, которую Microsoft не смогла до конца устранить в августе. Разработчики исправили только один вектор, который продемонстрировал исследователь Абдельхамид Насери своим PoC-кодом.

После выхода августовского набора патчей специалисты выяснили, что брешь всё ещё можно использовать в атаке. Например, Уилл Дорманн рассказывал о способе обойти патч от Microsoft.

Но есть и нюансы: условный киберпреступник должен знать учётные данные жертвы для успешной эксплуатации. Тем не менее стоит учитывать, что брешь затрагивает все версии Windows, включая Windows 10, Windows 11 и Windows Server 2022.

Пока разработчики Microsoft работают над дополнительным апдейтом, эксперты 0patch решили выпустить свою версию патча. Любой желающий может установить фикс от проверенных специалистов, таким образом закрыв дыру до официального обновления.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Kaspersky протянула руку помощи колледжам в подготовке специалистов по ИБ

Анонсирован запуск программы Kaspersky Academy Alliance для российских колледжей и техникумов. Новый проект «Лаборатории Касперского» призван повысить уровень подготовки специалистов по ИБ, а также квалификации преподавателей.

Компания обещает предоставить партнерам доступ к своим онлайн-курсам по кибербезу и материалам по регуляторным требованиям в этой сфере. Эксперты организуют базовую сертификацию курсантов и будут проводить тренинги для педагогов и учащихся — даже тех, чей профиль не связан с ИТ.

«Мы видим, что с каждым годом интерес к среднему профессиональному образованию растёт, — заявила Евгения Русских, руководитель отдела Kaspersky по связям с образовательными организациями. — Молодые люди могут получить востребованную специальность, в том числе в области информационных технологий и кибербезопасности. Надеемся, что новая программа для колледжей позволит создать благоприятную образовательную среду, а также повысить качество подготовки выпускников и поможет им быстрее начать осознанный карьерный путь».

Новая инициатива вендора особенно ценна на фоне роста в России дефицита специалистов по ИБ.

Аналогичная программа сотрудничества Kaspersky Academy ранее была запущена для вузов, притом в международном масштабе. А материалы курса «Основы информационной безопасности» от Kaspersky доступны даже школярам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru