В популярном софте для создания печатных плат найдены 10-балльные дыры

В популярном софте для создания печатных плат найдены 10-балльные дыры

В популярном софте для создания печатных плат найдены 10-балльные дыры

Исследователи из Cisco Talos выявили семь уязвимостей в программе Gerbv, предназначенной для разработки и массового производства печатных плат. Шесть проблем признаны критическими, четыре из них получили по 10 баллов из 10 возможных по шкале CVSS.

Приложение Gerbv с открытым исходным кодом позволяет просматривать, печатать и отображать файлы в форматах, которые обычно используют САПР ПП, — Gerber RS-274X (для фотоплоттера), Excellon (для сверлильного станка), CSV pick and place (для автоматической установки компонентов). Конвертируя такие файлы в PNG, PS, SVG, PDF, разработчик имеет возможность по изображению в браузере удостовериться, что переданная производителю конструкция верна.

Программа для просмотра файлов Gerbv изначально была заточена под Linux, но доступна также в Windows-версии. С сервиса SourceForge ее скачали более 1 млн раз.

Все найденные экспертами уязвимости возникли из-за некорректной реализации функции, используемой для открытия файлов производственных форматов. Эксплойт во всех случаях осуществляется с помощью специально созданного файла и не требует высоких привилегий или взаимодействия с пользователем.

Уязвимости 

  • CVE-2021-40391 (запись за границами буфера), 
  • CVE-2021-40393 (запись за границами буфера), 
  • CVE-2021-40394 (целочисленное переполнение) и 
  • CVE-2021-40401 (использование освобожденной памяти) 

позволяют выполнить в системе сторонний код. Все они оценены в 10 баллов CVSS.

Две критические ошибки чтения за границами буфера (CVE-2021-40400 и CVE-2021-40402, по 9,3 балла) грозят раскрытием конфиденциальной информации, как и проблема CVE-2021-40403 умеренной опасности.

Уязвимостям подвержены Gerbv сборки 2.7.0, форки 2.7.1 и 2.8.0, а также вариант кода согласно коммиту b5f1eacd. По данным Cisco Talos, на настоящий момент залатаны только четыре из найденных дыр: CVE-2021-40393, CVE-2021-40394, CVE-2021-40401 и CVE-2021-40403.

Хакеры угоняют WhatsApp руководителей и требуют перевести деньги

Мошенничество с письмом от директора вышло на новый уровень. Теперь злоумышленники не просто подделывают имя руководителя в письме, они перехватывают его WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) и рассылают сообщения от лица настоящего владельца аккаунта.

Новую схему, получившую название Boss Scam, описали специалисты, расследующие киберинциденты. Она сочетает социальную инженерию, технику сторонней загрузки DLL и кражу сессий WhatsApp Web.

Всё начинается с сообщения, якобы отправленного от имени регулятора или госоргана. Жертве предлагают срочно ознакомиться с документами или выполнить требования, прикладывая ZIP-архив. Внутри — исполняемый файл и DLL-библиотека. После запуска Windows автоматически подгружает вредоносную DLL, позволяя малвари закрепиться в системе.

 

Дальше цель меняется. Вместо шифрования файлов или уничтожения данных злоумышленников интересует активная сессия WhatsApp Web. Если она найдена, атакующие получают возможность читать переписку и отправлять сообщения от имени руководителя, не обходя двухфакторную аутентификацию на смартфоне.

Именно здесь начинается самое опасное. Финансовый отдел получает вполне привычное сообщение от генерального директора с просьбой срочно перевести деньги или изменить банковские реквизиты. Поскольку сообщение приходит с настоящего аккаунта, доверие к нему значительно выше, чем к обычному фишинговому письму.

В некоторых вариантах атаки вредонос также изменяет локальные контакты на заражённом компьютере, подменяя номер злоумышленника именем руководителя. Это помогает сохранить иллюзию подлинности даже после завершения угнанной веб-сессии.

Эксперты предупреждают, что атака нацелена не столько на ИТ-инфраструктуру, сколько на бизнес-процессы компаний. Поэтому защититься одним антивирусом не получится.

Специалисты рекомендуют подтверждать любые срочные платежные поручения через независимый канал связи (например, по телефону или лично), не запускать неизвестные EXE-файлы из мессенджеров, контролировать подключенные устройства в WhatsApp Web, а также отслеживать подозрительную загрузку DLL и попытки кражи пользовательских токенов.

RSS: Новости на портале Anti-Malware.ru