Сбои в работе российского Apple и мировых сервисов Microsoft

Сбои в работе российского Apple и мировых сервисов Microsoft

Сбои в работе российского Apple и мировых сервисов Microsoft

Проблемы в работе Apple в России начались утром. Пользователи не могли войти ни на сайт, ни в App Store, ни в iCloud. В Роскомнадзоре причиной недоступности продуктов Apple назвали сбой в работе иностранного CDN. Сервисы быстро подняли, но тут случился мировой сбой в работе продуктов Microsoft.

На недоступность сайта Apple и магазина приложений App Store утром 25 января стали жаловаться абоненты “Ростелекома” и основных мобильных операторов (МТС, “Вымпелком”, “Мегафон”, Tele2). В некоторых случаях помогало подключения к VPN — магазин снова становился доступен.

К полудню все сервисы Apple снова заработали.

“Сбой в работе иностранной сети доставки контента стал причиной недоступности для российских пользователей ряда зарубежных сервисов, в том числе компании Apple”, — сообщили "Интерфаксу" в Роскомнадзоре.

В настоящее время упомянутый CDN работает стабильно, добавили в ведомстве.

Официально корпорация Apple не комментировала неполадки.

В 10:30 по московскому времени был зафиксирован и глобальный сбой, на этот раз сервисов Microsoft.

Согласно данным сайта Downdetector, по всему миру не работали Teams, Xbox Live, Outlook и Microsoft 365.

Почти 4 тыс. инцидентов произошли в Индии и около 1 тыс. — в Японии. На отключения также жаловались в Австралии и Объединенных Арабских Эмиратах.

Утром в Великобритании более четырех тысяч человек не могли воспользоваться электронной почтой и почти две тысячи — Microsoft Teams.

Microsoft заявила в Twitter, что расследует проблемы с работой нескольких сервисов, включая мессенджер Teams и электронную почту Outlook.

В корпорации признали, что сбои в работе сервисов затронули тысячи пользователей по всему миру.

"Мы выявили потенциальную проблему в сети и изучаем данные телеметрии, чтобы определить дальнейшие шаги по устранению неполадок", — говорится в сообщении Microsoft.

В 14:00 (МСК) в Microsoft сообщили, что устранили проблемы с доступом к сервисам компании, но пока наблюдают за стабильностью работы.

В частности, компания откатила изменения в глобальной сети (WAN), которые и стали причиной сбоя. Все сервисы должны работать в штатном режиме. Компания продолжает мониторить ситуацию, добавили в Microsoft.

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru