В Microsoft Defender для Интернета вещей нашли две критические бреши

В Microsoft Defender для Интернета вещей нашли две критические бреши

В Microsoft Defender для Интернета вещей нашли две критические бреши

Исследователи из компании SentinelOne рассказали о критических уязвимостях, которые им удалось выявить в Microsoft Defender для Интернета вещей (Microsoft Defender for IoT). К счастью, разработчики уже давно подготовили патч.

Изначально Microsoft Defender для Интернета вещей создавался с функциональными возможностями обнаружения киберугроз в сети и реагирования на них (NDR). Система поддерживает различные IoT- и OT-устройства, а также может разворачиваться как в облаке, так и локально (on-premises).

Две критические уязвимости, обнаруженные специалистами SentinelOne, получили идентификаторы CVE-2021-42311 и CVE-2021-42313 и 10 баллов по шкале CVSS. Обе бреши представляют собой возможность SQL-инъекции, с помощью которой удалённый злоумышленник может добиться выполнения кода (без необходимости аутентифицироваться).

Согласно отчёту SentinelLabs, уязвимость CVE-2021-42313 вызвана отсутствием очистки параметра UUID. Как отметили исследователи, баг позволил им «внедрить, обновить и выполнить SQL-команды».

SentinelLabs опубликовала демонстрационный эксплойт (proof-of-concept, PoC), с помощью которого можно извлечь идентификатор активного пользователя из базы данных. В случае успешной эксплуатации можно получить полный контроль над целевым аккаунтом.

Другая дыра — CVE-2021-42311 — существует из-за расшаривания токена API, который используется для верификации, между установками Microsoft Defender для Интернета вещей. Microsoft уже подготовила все необходимые патчи, которые нужно просто установить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Контроль 24/7: Ростелеком и Солар обновили сервис мониторинга утечек данных

«Ростелеком» совместно с группой компаний «Солар» обновил сервис, который позволяет отслеживать утечки персональных данных. Теперь он работает круглосуточно и сразу сообщает абоненту, если его данные оказались в открытом доступе. Это помогает вовремя отреагировать и снизить риск мошенничества или других проблем.

Проверке можно подвергнуть не только информацию из личного кабинета, но и до пяти дополнительных номеров телефона или адресов электронной почты.

Если данные «всплывают» в сети, пользователь получает уведомление, а вместе с ним — рекомендации, например, поменять пароли или принять другие меры.

В отчёте, который формируется при срабатывании сервиса, указывается источник утечки, дата инцидента и тип скомпрометированной информации — при этом личные данные маскируются. Это помогает понять, что именно оказалось под угрозой и насколько серьёзна ситуация.

Скоро у абонентов «Ростелекома» появятся и дополнительные инструменты для онлайн-защиты.

По словам представителей компаний, с такими сервисами пользователи могут не только узнавать о потенциальных угрозах, но и вовремя принимать меры. В условиях, когда утечки данных стали обычным делом, это особенно важно — как для самих пользователей, так и для их близких.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru