Раскрыты детали уязвимости, способной парализовать Snort

Раскрыты детали уязвимости, способной парализовать Snort

Раскрыты детали уязвимости, способной парализовать Snort

Эксперты Claroty опубликовали подробности уязвимости в Snort, позволяющей удаленно подвесить сетевую систему безопасности (вызвать состояние DoS). Компания Cisco, курирующая opensource-проект, уже выпустила патчи для обеих затронутых версий, 2 и 3, а также для ряда своих продуктов.

По словам автора находки, уязвимость CVE-2022-20685 (7,5 балла CVSS) связана с ошибкой целочисленного переполнения, которая возникает при предварительной обработке пакетов Modbus. В результате препроцессор может уйти в бесконечный цикл while.

Эксплойт не требует аутентификации и осуществляется посредством подачи на устройство вредоносных пакетов. В случае успеха автор атаки сможет обойти сетевую защиту: система IDS/IPS прекратит анализировать трафик и выдавать предупреждения об угрозах в реальном времени.

Наличие уязвимости подтверждено для следующего софта Cisco с включенным по умолчанию препроцессором Modbus:

  • Cyber Vision;
  • FirePOWER Services;
  • Firepower Threat Defense (FTD);
  • Meraki MX.

По ударом также оказались некоторые роутеры ISR и свитчи Catalyst с установленным пакетом UTD (Unified Threat Defense).

Патч включен в состав сборок Snort 2.9.19 и 3.1.11.0. Для программных продуктов Cisco выпущены соответствующие обновления (см. бюллетень вендора).

В Microsoft задумались об отмене обязательного аккаунта в Windows 11

Похоже, в Microsoft снова обсуждают один из самых раздражающих моментов Windows 11 — обязательный вход через учётную запись при первой настройке компьютера. И на этот раз речь идёт не просто о недовольстве пользователей: за более свободный сценарий установки, по данным источников, выступают и некоторые влиятельные сотрудники самой корпорации.

Сейчас, если пользователь устанавливает чистую Windows 11 или запускает новый компьютер, во время первоначальной настройки система фактически подталкивает его ко входу в аккаунт Microsoft.

Формально обходные пути есть — например, присоединение компьютера к домену или команды, — но официальная позиция Microsoft остаётся прежней: обычным пользователям предлагается входить именно через учётную запись.

Однако внутри техногиганта, судя по всему, не все с этим согласны. Одним из тех, кто выступает за более свободный вариант настройки, называют Скотта Хансельмана — вице-президента Microsoft и одного из заметных технических лидеров компании. В ответ на жалобу пользователя о том, что для работы на десктопе приходится обязательно подключать онлайн-аккаунт, он коротко написал:

«Да, мне это тоже не нравится. Работаем над этим».

Эта реплика вряд ли означает немедленные перемены, но сам факт показателен. Получается, что идея обязательной учётной записи нравится далеко не всем даже внутри Microsoft. А если её действительно поддерживают инженеры и руководители, влияющие на развитие Windows 11, шанс на изменения выглядит уже не таким призрачным.

Особое внимание, как сообщается, уделяют этапу OOBE — это тот самый сценарий первоначальной настройки устройства, который пользователь видит сразу после включения нового компьютера. Именно здесь Windows 11 сейчас не только просит войти в аккаунт Microsoft, но и заодно активно предлагает фирменные сервисы и продукты компании — от OneDrive и Office до Copilot.

И вот этот сценарий Microsoft как раз собирается переделывать. Ранее компания уже подтвердила, что готовит крупное обновление Windows 11 с упором на производительность, надёжность и общее удобство работы.

RSS: Новости на портале Anti-Malware.ru