Microsoft закрыла уязвимость Windows, фигурирующую в атаках вымогателей

Microsoft закрыла уязвимость Windows, фигурирующую в атаках вымогателей

Microsoft закрыла уязвимость Windows, фигурирующую в атаках вымогателей

Прошёл второй вторник декабря, а значит, Microsoft выпустила очередной набор патчей. Согласно опубликованной информации, в этот раз разработчики устранили уязвимость, которую уже активно эксплуатируют операторы программ-вымогателей.

Напомним, опасная брешь позволяет атакующим обойти защитный механизм MOTW (Mark-of-the-Web) с помощью специально созданных файлов. Сама Microsoft описывает суть проблемы так:

«Киберпреступник может создать специальный вредоносный файл, который обойдёт MOTW и, соответственно, режим защитного просмотра в Microsoft Office, опирающийся в своей работе на маркировку Microsoft MOTW».

Этой уязвимости присвоили идентификатор CVE-2022-44698, в настоящее время уже известно о её эксплуатации в реальных кибератаках операторов программы-вымогателя Magniber. Напомним, что эта кибергруппа использует баг для кражи данных.

Помимо CVE-2022-44698, Microsoft также призывает не упускать из виду другую дыру — CVE-2022-44710, приводящую к повышению прав в системе. Эта брешь затрагивает графическое ядро DirectX. В случае успешной эксплуатации CVE-2022-44710 злоумышленник может получить привилегии уровня SYSTEM.

В общей сложности разработчики избавились от 52 уязвимостей в различных компонентах операционной системы.

Админам Drupal пора патчиться: вышло критическое обновление ядра

Команда Drupal предупредила администраторов о срочном обновлении ядра CMS. Патчи вышли 20 мая, и разработчики сразу дали понять: тянуть с их установкой не стоит. Причина — серьёзная уязвимость в ядре Drupal.

Технические детали пока не раскрываются, но в проекте предупреждают, что злоумышленники могут подготовить рабочие эксплойты уже через несколько часов после публикации обновления.

Проблема затрагивает Drupal 8 и более новые версии, но не все конфигурации уязвимы. Обновления выйдут для веток Drupal 11.3.x, 11.2.x, 11.1.x, 10.6.x, 10.5.x и 10.4.x. Даже для уже неподдерживаемых 11.1.x и 10.4.x выпустят исправления, настолько ситуация неприятная.

У владельцев сайтов на Drupal 8 и 9 всё хуже: эти версии уже сняты с поддержки, поэтому полноценных патчей для них не будет. Для Drupal 9.5 и 8.9 обещают только хотфиксы, чтобы дать шанс тем, кто всё ещё сидит на 9.5.11 или 8.9.20. Но рекомендация простая: обновляться хотя бы до Drupal 10.6.

Сайты, использующие Drupal Steward, уже защищены от известных векторов атаки, но обновление всё равно рекомендуется.

Отдельно Drupal предупреждает администраторов не вестись на утечки подробностей до официального релиза. Любые якобы технические детали, инструкции или быстрые фиксы, которые появятся раньше официального бюллетеня, могут быть приманкой для админов.

RSS: Новости на портале Anti-Malware.ru