В McAfee Agent устранили баг, приводящий к запуску кода с правами SYSTEM

В McAfee Agent устранили баг, приводящий к запуску кода с правами SYSTEM

В McAfee Agent устранили баг, приводящий к запуску кода с правами SYSTEM

McAfee устранила уязвимость в компоненте McAfee Agent для систем Windows. По словам специалистов, эта брешь могла привести к повышению привилегий и выполнению произвольного кода с правами SYSTEM.

McAfee Agent представляет собой компонент McAfee ePolicy Orchestrator (McAfee ePO) на стороне клиента. Он отвечает за загрузку и применение политик, а также за установку антивирусных сигнатур, обновлений, патчей и новых продуктов на корпоративных конечных точках.

Уязвимость отслеживается под идентификатором CVE-2022-0166, её обнаружил аналитик CERT/CC Уилл Дорманн. С выходом McAfee Agent 5.7.5, который состоялся 18 января, брешь залатали.

Все версии агента до 5.7.5, к сожалению, уязвимы и позволяют атакующему запустить произвольный код с привилегиями NT AUTHORITY\SYSTEM — наивысшими в операционной системе.

«McAfee Agent поставляется с различными продуктами, такими как McAfee Endpoint Security. Также агент содержит службу с высокими правами, который использует компонент OpenSSL. Если пользователь поместит специально созданный файл openssl.cnf по некорректному пути, он сможет выполнить код с правами SYSTEM», — объясняет Дорманн.

Если у киберпреступников будет рабочий эксплойт, они смогут запустить вредоносные программы и при этом избежать детектирования антивирусными средствами.

Обработал фото ИИ — готовь дисклеймер: в России обсуждают маркировку

Изображения, аудио и видео, созданные с помощью больших моделей искусственного интеллекта, могут обязать маркировать. Соответствующие поправки к закону об ИИ и Гражданскому кодексу подготовила рабочая группа Совета при президенте РФ.

Сейчас закон требует от крупных платформ с аудиторией более 500 тыс. россиян в сутки лишь предоставить пользователям техническую возможность поставить отметку. Делать это обязательно авторов не заставляют, сообщают «Ведомости».

Поправки меняют подход: предупреждение об использовании ИИ может стать обязательным, а его формат, содержание и место размещения определит уполномоченное ведомство. Какое именно, в проекте не указано. Обсудить документ планируют 19 августа, но сроки возможного внесения в Госдуму пока неизвестны.

Главная интрига скрывается в формулировке «создан с применением ИИ». Под неё могут попасть не только полностью сгенерированные ролики и изображения, но и обычные фотографии, слегка обработанные нейросетевым фильтром. Минимальная доля машинного участия не установлена.

Не определено и то, кто должен наносить метку, если один человек создал материал, а другой его опубликовал. Проект не объясняет, кто станет искать нарушения, обязана ли маркировка переживать перенос файла между платформами и какая ответственность грозит за её отсутствие.

Представители отрасли опасаются, что обязательные отметки усложнят работу законопослушных российских сервисов, но не остановят создателей дипфейков. Те смогут пользоваться зарубежными инструментами и загружать контент без предупреждений.

Эксперты предлагают смешанную схему, похожую на китайскую: видимые и скрытые машиночитаемые метки добавляют ИИ-сервисы, платформы проверяют их, а пользователи сообщают о происхождении материала.

RSS: Новости на портале Anti-Malware.ru