Вышел эксплойт для RCE-дыры ThemeBleed в Windows 11

Вышел эксплойт для RCE-дыры ThemeBleed в Windows 11

Вышел эксплойт для RCE-дыры ThemeBleed в Windows 11

Вышел демонстрационный эксплойт (proof-of-concept) для уязвимости в Windows Themes. Брешь отслеживается под идентификатором CVE-2023-38146 и позволяет удалённо выполнить код.

Специалисты дали уязвимости имя «ThemeBleed». Известно, что она получила 8,8 балла по CVSS и может быть использована в том случае, если жертва откроет специально подготовленный вредоносный файл в формате .THEME.

Microsoft устранила CVE-2023-38146 с выходом сентябрьского набора обновлений. Пользователям остаётся только установить патчи.

На уязвимость указал специалист Kirkpatrick после изучения «странных форматов файлов в Windows». Одним из таких форматов был .THEME, который используется для настройки внешнего вида операционной системы.

Такие файлы содержат отсылки к другому формату — .msstyles, в котором не должно быть кода, только графические ресурсы.

Как отметил исследователь, когда номер версии равен «999», обработка файла .MSSTYLES включает ощутимое несоответствие между временем проверки подписи DLL (_vrf.dll) и моментом загрузки библиотеки. Эта особенность создаёт проблему класса race condition («состояние гонки»).

Используя специально созданный файл .MSSTYLES, атакующий может использовать этот баг для замены легитимной DLL на вредоносную. После анализа Kirkpatrick создал демонстрационный эксплойт, который можно найти по этому адресу.

Задержан серийный взломщик аккаунтов пользователей маркетплейсов

Сотрудники отдела по борьбе с противоправным использованием информационно-телекоммуникационных технологий УМВД России по Пензенской области выявили и задержали подозреваемого во взломе учётных записей пользователей маркетплейсов. По версии следствия, он оформлял от их имени покупки дорогостоящих товаров в рассрочку.

Об успешной операции пензенских киберполицейских пишут местные СМИ со ссылкой на пресс-службу регионального УМВД. Дело было возбуждено после трёх обращений жителей Пензенской области о несанкционированных списаниях с их платёжных карт крупных сумм. Ущерб по этим эпизодам составил 150 тыс. рублей.

По факту произошедшего было возбуждено уголовное дело по ч. 3 статьи 158 УК РФ (кража). В ходе оперативных мероприятий следствие вышло на 20-летнего жителя Рязанской области. По данным полиции, он покупал в теневом сегменте интернета сим-карты с номерами, которые ранее использовались для регистрации на маркетплейсах, а затем были вновь переданы операторам. Эти сим-карты злоумышленник применял для захвата учётных записей пользователей, не отвязавших от аккаунтов старые номера.

От имени владельцев таких аккаунтов он приобретал дорогостоящие товары в рассрочку, а затем перепродавал их. После достижения лимитов на рассрочку злоумышленник, по версии следствия, продавал и сами учётные записи. Кроме того, как выяснилось, фигурант активно регистрировал подставные аккаунты в различных мессенджерах и также торговал ими.

В ходе следственных мероприятий подозреваемого задержали. У него изъяли семь телефонов, около 100 сим-карт, большое количество банковских карт и компьютерную технику.

Как сообщили в УМВД по Пензенской области, фигуранту также предъявлены дополнительные обвинения по ч. 2 статьи 272 УК РФ (неправомерный доступ к компьютерной информации) и статье 274.4 УК РФ (организация деятельности по передаче абонентских номеров с нарушением законодательства РФ). Ему избрана мера пресечения в виде заключения под стражу.

RSS: Новости на портале Anti-Malware.ru