В OpenSSL пропатчена уязвимость, грозящая удаленным выполнением кода

В OpenSSL пропатчена уязвимость, грозящая удаленным выполнением кода

В OpenSSL пропатчена уязвимость, грозящая удаленным выполнением кода

Кураторы популярного проекта OpenSSL выпустили патч для уязвимости, потенциально позволяющей удаленно выполнить вредоносный код на сервере. Пользователям настоятельно рекомендуется обновить криптобиблиотеку до сборки 3.0.5.

Опасная ошибка, которой был присвоен идентификатор CVE-2022-2274, классифицируется как переполнение буфера в куче. Уязвимость была привнесена с выпуском OpenSSL 3.0.4 в июне; причиной является некорректная реализация генератора 2048-битных ключей RSA для CPU c архитектурой x86_64 и поддержкой набора инструкций AVX-512.

Согласно бюллетеню (TXT), проблема затрагивает серверы SSL/TLS и иные, использующие закрытые ключи RSA-2048. Эксплойт возможен лишь в том случае, когда сервер запущен на машине, отвечающей вышеназванным условиям, и открывает возможность для удаленного выполнения стороннего кода.

О несовершенстве релиза OpenSSL 3.0.4 разработчики узнали на следующий день после выпуска — от аспиранта Сианьского университета электронных наук и технологий (Китай). Автор отчета также придумал, как исправить ситуацию, и его вариант патча был включен в состав обновления 3.0.5.

В той же (июньской) сборке была обнаружена другая, менее опасная уязвимость — CVE-2022-2097. Как выяснилось, при прогоне AES в режиме OCB на платформах 32-бит x86 с использованием расширения системы команд AES-NI данные при определенных условиях шифруются не полностью, что грозит утечкой. Проблема актуальна для ветки 3.0 и релиза OpenSSL 1.1.1; патч содержат выпуски 3.0.5 и 1.1.1q.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Россия опустилась на 8 место в рейтинге DDoS-атак, в лидерах — США и Китай

Во втором квартале 2025 года кибератаки, особенно DDoS, резко активизировались. По данным StormWall, их стало на 108% больше, чем за тот же период в прошлом году. Главная новость — Иран и Израиль впервые ворвались в ТОП-5 самых атакуемых стран. Причина — обострение конфликта между этими странами: атаки шли с обеих сторон и били рекорды по количеству.

На первых местах без сюрпризов — США (12,6% от всех атак в мире), Китай (10,4%) и Индия (9,2%).

Эти страны всегда в зоне риска из-за своих экономик и участия в политических конфликтах. Например, обострение между Индией и Пакистаном в апреле и мае привело к волне атак на индийские госструктуры.

Израиль в этом квартале оказался на 4 месте с долей 8,4%, а Иран сразу за ним — 5 место, 8,1%. Сильное влияние на ситуацию оказали хактивисты, действующие из политических побуждений.

Шестое и седьмое места заняли Германия (7,6%) и Великобритания (7,3%). Хакеры атаковали ключевые сферы — от энергетики до финансов — в попытках шантажа, вымогательства и из-за недовольства политикой этих стран.

Россия опустилась на восьмое место (6,4%), хотя стабильно остаётся в десятке уже много лет. На бизнес и госучреждения давят как профессиональные киберпреступники, так и хактивисты. А ещё добавились школьники — выпускники пытались сорвать ЕГЭ и мешали работе приёмных комиссий в вузах.

На девятом месте — Саудовская Аравия (5,3%), где хакеры бьют по нефтегазовому сектору и банкам. Замыкает ТОП-10 Сингапур (5,1%) — небольшая, но экономически мощная страна, тоже в зоне интересов киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru