VMware выпустила патчи для критической уязвимости во многих продуктах

VMware выпустила патчи для критической уязвимости во многих продуктах

VMware выпустила патчи для двух серьёзных уязвимостей, затрагивающих продукты Workspace ONE Access, Identity Manager и vRealize Automation. Если злоумышленник использует эти бреши в атаке, ему удастся пробэкдорить корпоративные сети.

Первая и наиболее опасная уязвимость — CVE-2022-22972 — получила 9,8 балла по шкале CVSS. Баг может привести к обходу аутентификации и получению права уровня администратора, если у атакующего есть сетевой доступ к пользовательскому интерфейсу.

Второй бреши — CVE-2022-22973 — дали уже 7,8 балла по CVSS. С её помощью злоумышленник с локальным доступом может повысить права до root.

«Очень важно, чтобы все максимально оперативно установили вышедшие обновления или, по крайней мере, приняли меры по митигации выявленных проблем», — пишут представители VMware.

Параллельно VMware и CISA предупредили об активной эксплуатации двух других уязвимостей — CVE-2022-22954 и CVE-2022-22960, которые разработчики устранили в прошлом месяце. Через подготовленные эксплойты киберпреступники повышают права до root и разворачивают в сети инструмент Dingo J-spy для шпионажа.

В отчёте Barracuda Networks также упоминаются многочисленные попытки эксплуатации CVE-2022-22954 и CVE-2022-22960. Интересно, что число таких атак существенно возросло после публикации информации о проблемах в безопасности.

Согласно зафиксированным IP-адресам, 76% процентов атак шло из США, второе место досталось России и Великобритании (6%).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В App Store обнаружен мошеннический клон мобильного Сбербанка

В магазине приложений Apple для мобильных платформ объявилось очередное творение мошенников — «Сбер: Онлайн Банк». Российская кредитно-финансовая организация подтвердила, что это фейк.

Поддельная прога выполнена в стилистике Сбербанка и заимствует его логотип. В качестве разработчика указана Cao Tan Thang Steel company LTD. Рейтинг на странице App Store явно накручен, отзывы сплошь негативные.

После установки приложение предлагает оформить платную подписку для доступа к личному кабинету Сбербанка. К оплате принимаются только российские банковские карты, для оформления требуется указать имейл.

 

В телеграм-канале Сбера сегодня, 15 апреля, было опубликовано предупреждение о том, что данный софт — мошеннический. Те, кто хочет установить на iPhone финансовое приложение, могут сделать это в любом офисе банка.

Если фальшивка уже скачана, внесенную информацию нужно удалить, как и саму программу, а также сменить пароль на доступ к личному кабинету. Для блокировки скомпрометированных карт рекомендуется обращаться в техподдержку Сбера.

Мошенники далеко не первый раз пытаются ввести россиян в заблуждение, протаскивая поддельные приложения подсанкционных банков в официальные магазины Apple и Google. Так, недавно в App Store объявились новые имитации ВТБ и «Тинькофф Банка»; установка таких клонов грозит потерей данных.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru