Вышел эксплойт для RCE-дыры ThemeBleed в Windows 11

Вышел эксплойт для RCE-дыры ThemeBleed в Windows 11

Вышел эксплойт для RCE-дыры ThemeBleed в Windows 11

Вышел демонстрационный эксплойт (proof-of-concept) для уязвимости в Windows Themes. Брешь отслеживается под идентификатором CVE-2023-38146 и позволяет удалённо выполнить код.

Специалисты дали уязвимости имя «ThemeBleed». Известно, что она получила 8,8 балла по CVSS и может быть использована в том случае, если жертва откроет специально подготовленный вредоносный файл в формате .THEME.

Microsoft устранила CVE-2023-38146 с выходом сентябрьского набора обновлений. Пользователям остаётся только установить патчи.

На уязвимость указал специалист Kirkpatrick после изучения «странных форматов файлов в Windows». Одним из таких форматов был .THEME, который используется для настройки внешнего вида операционной системы.

Такие файлы содержат отсылки к другому формату — .msstyles, в котором не должно быть кода, только графические ресурсы.

Как отметил исследователь, когда номер версии равен «999», обработка файла .MSSTYLES включает ощутимое несоответствие между временем проверки подписи DLL (_vrf.dll) и моментом загрузки библиотеки. Эта особенность создаёт проблему класса race condition («состояние гонки»).

Используя специально созданный файл .MSSTYLES, атакующий может использовать этот баг для замены легитимной DLL на вредоносную. После анализа Kirkpatrick создал демонстрационный эксплойт, который можно найти по этому адресу.

Подпишитесь на новости

Opera научила бесплатный VPN включаться при подключении к публичному Wi-Fi

Opera решила избавить пользователей от опасного ритуала: подключиться к Wi-Fi в аэропорту, открыть банк, почту и рабочие документы, а вспомнить о VPN уже потом. В десктопной версии браузера встроенная защита теперь может автоматически активироваться при обнаружении публичной или незащищённой беспроводной сети.

Как сообщили разработчики, функция начала распространяться среди пользователей во Франции и США. Другие регионы компания обещает подключить позднее.

Автоматика отключена по умолчанию, Opera всё-таки не стала решать за пользователя, когда ему пора шифроваться. Включить её можно в настройках по пути Настройки → VPN → Всегда использовать VPN в общедоступных сетях Wi-Fi. После этого браузер будет сам распознавать публичные сети и направлять свой трафик через VPN.


Здесь есть важный нюанс: речь идёт именно о браузерном VPN. Он защищает данные, проходящие через Opera, но не трафик других приложений на компьютере. Мессенджеры, игровые клиенты и прочий цифровой зоопарк остаются предоставлены сами себе.

Встроенный VPN появился в Opera ещё в 2016 году. Для его использования не нужна учётная запись, компания не ограничивает объём трафика и не просит денег.

Opera также заявляет, что сервис не хранит журналы активности пользователей: соблюдение политики no-logs в 2024 году проверяла Deloitte, а безопасность программного кода ранее тестировала Cure53.

По данным We Are Social, VPN хотя бы иногда используют только 23% интернет-пользователей старше 16 лет.

RSS: Новости на портале Anti-Malware.ru