Выпущен неофициальный патч для 0-day в Windows — RemotePotato0

Выпущен неофициальный патч для 0-day в Windows — RemotePotato0

Выпущен неофициальный патч для 0-day в Windows — RemotePotato0

Уязвимость RemotePotato0, приводящая к повышению привилегий и затрагивающая все версии операционной системы Windows, получила неофициальный патч. Специалисты решили взять всё в свои руки после того, как Microsoft заявила, что не будет устранять брешь.

Используя RemotePotato0, потенциальные злоумышленники могут получить права администратора домена с помощью атаки на NTLM-ретранслятор. На уязвимость в апреле 2021 года обратил внимание специалист SentinelLabs Антонио Кокомаци.

Тем не менее RemotePotato0 до сих пор не получила собственный идентификатор CVE, а корпорация из Редмонда отказалась устранять проблему в безопасности. В случае успешной эксплуатации эта брешь может привести к полной компрометации домена.

Основатель 0patch Митя Колсек в блоге описывает эту уязвимость так:

«RemotePotato0 позволяет атакующему с низкими привилегиями запустить несколько специальных приложений в сессии любого другого пользователя. Эти приложения могут отправить NTLM-хеш на тот IP-адрес, который выберет сам атакующий».

«В результате у злоумышленника появляется возможность подделать свой запрос домену и представиться администратором. После этого уже атакующий может добавить себя в группу администраторов».

 

Есть одно условие: киберпреступнику придётся заставить пользователя с привилегиями администратора войти одновременно с ним, только так эксплуатация пройдёт успешно. Колсек с командой выпустили неофициальный патч, который доступен всем желающим до того момента, как Microsoft выпустит свои апдейты.

Владельцы macOS-устройств чаще ловят фишинг, но реже ставят защиту

Репутация macOS как системы, которой антивирус не нужен расслабила пользователей. По данным исследования «Лаборатории Касперского», владельцы Mac чаще пользователей Windows сообщают о столкновении с киберугрозами и при этом реже используют защитные решения.

За последний год с фишингом столкнулись 12% опрошенных пользователей macOS против 9% владельцев компьютеров с Windows.

На мошеннические схемы, включая инвестиционные, пожаловались 16% против 13%. О нарушении конфиденциальности сообщили 11% пользователей Mac и 8% пользователей Windows, о краже личных данных — 12% и 7% соответственно.

Цифровые привычки тоже оказались не в пользу любителей яблок. Подозрительные письма и ссылки не открывают 62% пользователей Windows и только 51% владельцев Mac. Дополнительные защитные решения установлены у 42% и 35% соответственно.

С паролями картина похожая. Уникальные комбинации для каждой учётной записи создают 38% пользователей Windows против 35% владельцев macOS. Сложные пароли выбирают 52% против 45%, а двухфакторную или многофакторную аутентификацию используют 51% против 46%.

В «Лаборатории Касперского» считают, что встроенные механизмы macOS действительно обеспечивают серьёзную защиту, однако не спасают от социальной инженерии, атак на цепочки поставок и вредоносных программ, созданных специально для платформы Apple.

В общем, значок надкушенного яблока не работает как оберег. Если пользователь сам отдаёт код из СМС на фишинговом сайте, операционная система может лишь грустно наблюдать.

RSS: Новости на портале Anti-Malware.ru