0patch выпустила бесплатный патч для 0-day в Windows MotW

0patch выпустила бесплатный патч для 0-day в Windows MotW

0patch выпустила бесплатный патч для 0-day в Windows MotW

Специалисты 0patch выпустили бесплатный патч, с помощью которого можно устранить уязвимость нулевого дня в защитном механизме Windows, известном как Mark of the Web (MotW). Заплатка особенно актуальна, учитывая, что брешь активно используется в кибератаках.

Эксплуатация бага позволяет атакующим запретить Windows помечать загруженные из Сети архивы ярлыком MotW. Напомним, что ОС должна автоматически маркировать все документы и исполняемые файлы, полученные из ненадежных источников.

Ярлык MotW дает понять Windows, Microsoft Office, браузерам и другим приложениям, что к помеченным файлам стоит относиться с подозрением. Пользователь в случае запуска таких файлов получает соответствующее уведомление.

Несмотря на то что специалисты ещё в июле уведомили Microsoft о том, что Windows некорректно помечает ярлыком MotW ZIP-архивы, корпорация до сих пор не выпустила официальный патч. Поэтому на помощь, как и в других похожих случаях, пришли специалисты 0patch.

Митя Колсек, глава и основатель 0patch, подчеркнул, что MotW является одним из ключевых защитных механизмов Windows. Например, Microsoft Office будет блокировать макросы в документах, помеченных этим ярлыком. Поэтому, по словам Колсека, злоумышленникам крайне важно обойти MotW.

Пока Microsoft готовит свой патч, 0patch уже выпустила заплатки для следующих версий ОС:

  1. Windows 10 v1803 и более поздние
  2. Windows 7
  3. Windows Server 2022
  4. Windows Server 2019
  5. Windows Server 2016
  6. Windows Server 2012
  7. Windows Server 2012 R2
  8. Windows Server 2008 R2

Для установки неофициального патча вам придется зарегистрировать аккаунт в системе 0patch и инсталлировать специальный агент.

WhatsApp после YouTube пропал из DNS-сервера Роскомнадзора

Домен WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) исчез из записей Национальной системы доменных имен (НСДИ) — той самой инфраструктуры, которую развернули в рамках закона о «суверенном Рунете».

В результате устройства пользователей перестали получать IP-адреса для whatsapp[.]com и web.whatsapp[.]com, а доступ к мессенджеру для многих теперь возможен только через VPN.

Речь идет именно о доменных записях в НСДИ. Если DNS не возвращает корректный IP-адрес, приложение просто не может установить соединение с серверами.

При этом, как выяснил «КоммерсантЪ», технический домен whatsapp[.]net и короткие ссылки wa[.]me в системе пока сохраняются.

Похожая история накануне произошла с YouTube — его домен также пропал из НСДИ. Ранее аналогичным способом в России «отключали» Discord и Signal — тогда тоже использовались механизмы национальной DNS-инфраструктуры.

Формально это не выглядит как классическая блокировка по IP или через фильтрацию трафика. Но по факту эффект тот же: без альтернативных способов подключения сервис перестает работать.

Напомним, на днях российские власти приняли решение начать работу по замедлению мессенджера Telegram в России. При этом есть мнение, что Роскомнадзор экономит ресурсы, замедляя Telegram.

RSS: Новости на портале Anti-Malware.ru