В России запустили сервис для жалоб на рекламные звонки и СМС-спам

В России запустили сервис для жалоб на рекламные звонки и СМС-спам

В России запустили сервис для жалоб на рекламные звонки и СМС-спам

Российские операторы связи вместе с ФАС (Федеральная антимонопольная служба России) запустили сервис, который поможет гражданам подавать жалобы на звонки и сообщения спамеров. Создатели сервиса обещают оперативную блокировку навязчивой рекламы после получения такой жалобы.

Согласно официальному сообщению ФАС, россияне смогут рассчитывать на принятие мер в течение 72 часов с момента отправки соответствующей информации через новый сервис.

Речь идёт как о голосовой спам-рекламе, так и об СМС-сообщениях, поступающих пользователю без его согласия. Ведомство обещает, что граждане будут оперативно получать ответ от своих операторов связи.

Оставить жалобу можно на официальном сайте ФАС, заполнив соответствующую форму. Там уже есть три оператора, готовых принять информацию: «МегаФон», «МТС», «Tele2».

После отправки жалобы оператор должен сообщить о результатах её рассмотрения. Как мы уже отмечали выше, срок не должен превышать 72 часа. В ФАС подчеркнули, что новый сервис станет продолжением работы по проекту «Антиспам», который реализуют в рамках меморандума.

Windows осталась без официальной заплатки на LegacyHive, выручает 0Patch

Для свежей уязвимости нулевого дня в Windows уже выпустили бесплатные патчи. Правда, не Microsoft, а компания ACROS Security, разработчик платформы 0Patch. Уязвимость получила название LegacyHive, но CVE-идентификатора пока не имеет.

Её обнаружил исследователь под псевдонимом Nightmare Eclipse в службе профилей пользователей Windows и раскрыл 14 июля — в день выхода очередных обновлений Microsoft.

LegacyHive позволяет обычному пользователю подключить куст реестра другого владельца с полным доступом. А дальше открывается неприятное: можно извлечь сохранённые секреты или изменить параметры так, чтобы код автоматически запустился при следующем входе администратора в систему.

Работоспособность эксплойта подтвердили специалисты Уилл Дорманн и Кевин Бомонт. Последний также опубликовал запросы для обнаружения атак с помощью Microsoft Defender for Endpoint.

Microsoft знает о проблеме и проверяет информацию, но официального исправления пока нет. Эту паузу решила заполнить ACROS Security. Её микропатч меняет поведение уязвимого компонента: эксплойт продолжает выполняться, но вместо профиля администратора получает бесполезный временный куст реестра.

Бесплатная защита доступна для Windows 10 версии 2004 и новее, а также Windows Server 2022 и последующих выпусков. Для установки нужно зарегистрироваться в 0Patch и поставить агент. Если развёртывание не запрещено политиками, микропатч применится автоматически и без перезагрузки.

Доказательств эксплуатации LegacyHive в реальных атаках пока не приводится.

RSS: Новости на портале Anti-Malware.ru