0patch выпустила патч для 0-day в Windows 10, позволяющей повысить права

0patch выпустила патч для 0-day в Windows 10, позволяющей повысить права

0patch выпустила патч для 0-day в Windows 10, позволяющей повысить права

Специалисты 0patch в очередной раз продемонстрировали немалый вклад в патчинг уязвимостей операционной системы Windows. В этот раз эксперты выпустили соответствующие заплатки для 0-day в службе Mobile Device Management, позволяющей повысить права в системе.

Согласно опубликованной информации, уязвимость получила идентификатор CVE-2021-24084 и затрагивает Windows 10 1809 и более поздние версии.

Интересно, что Microsoft в феврале уже выпускала патчи для этой дыры, однако со временем специалист Абдельхамид Насери выяснил, что их можно легко обойти. В частности, этому способствует настройка «Access work or school».

«Нам удалось подтвердить наличие проблемы с помощью описанного Раждем Ченделом метода. Использовав обнаруженный Абдульхамидом баг, мы смогли запустить код от имени локального администратора», — отметил Митя Колсек из 0patch.

Несмотря на то что Насери сообщил об обходе официальных патчей ещё в июне, Microsoft по сей день не выпустила дополнительных заплаток. К счастью для пользователей, эксплуатация уязвимости требует соблюдения двух условий:

  1. Защита система должна быть включена на диске C, при этом необходимо наличие как минимум одной точки восстановления.
  2. По меньшей мере один аккаунт администратора должен присутствовать в ОС.

Пока Microsoft работает над патчем, можно установить временное решение от 0patch.

Сбор денег в соцсетях может привести к блокировке карты

Популярные в соцсетях сборы средств могут обернуться блокировкой счетов со стороны банков, а также вниманием налоговых органов. Кроме того, в отдельных случаях такую деятельность могут квалифицировать как незаконное предпринимательство или мошенничество, что уже влечёт уголовную ответственность.

О таких рисках в комментарии для РИА Новости предупредила юрист, член Союза юристов-блогеров на базе МГЮА имени Олега Кутафина при Ассоциации юристов России Евгения Сабитова.

В последнее время в соцсетях получили распространение сборы небольших сумм. Владельцы страниц просят подписчиков перевести им, например, 50–100 рублей на погашение кредита, в том числе ипотеки.

Как отметила юрист, формально такая практика не запрещена. Однако юридические риски всё же есть. Если будет доказано, что владелец страницы вводил подписчиков в заблуждение относительно своего материального положения, его действия могут подпасть под статью 159 УК РФ (мошенничество). Максимальное наказание по ней достигает 10 лет лишения свободы.

Кроме того, систематическое поступление средств может привлечь внимание налоговых органов с точки зрения соблюдения требований Налогового кодекса. Банки, в свою очередь, вправе блокировать переводы при подозрении на мошеннические операции или отмывание средств, полученных преступным путём. Ранее уже были прецеденты блокировок даже при переводах самому себе на небольшие суммы.

В то же время Банк России назвал информацию о массовых блокировках переводов некорректной. В ЦБ также заявили, что постоянно совершенствуют механизмы выявления противоправных операций и реабилитации клиентов, пострадавших из-за ложноположительных срабатываний антифрод-систем.

RSS: Новости на портале Anti-Malware.ru