Microsoft работает над защитой от эксплуатации CLFS-дыр в Windows

Microsoft работает над защитой от эксплуатации CLFS-дыр в Windows

Microsoft работает над защитой от эксплуатации CLFS-дыр в Windows

Microsoft готовит новые защитные меры, которые должны справиться с растущим числом кибератак, эксплуатирующих уязвимости в подсистеме журналирования Windows Common Log File System (CLFS).

В частности, разработчики планируют добавить новый слой верификации, чтобы у системы была возможность лишний раз парсить логи CLFS.

Фактически таким образом Microsoft пытается минимизировать одну из самых привлекательных поверхностей атаки, которая так полюбилась операторам шифровальщиков и правительственным кибергруппировкам.

За последние пять лет в CLFS было зафиксировано как минимум 24 уязвимости. Например, в прошлом месяце мы писали про баг CLFS, вызывающий BSOD в полностью пропатченных Windows 10 и 11.

Новый защитный механизм должен скоро появиться в тестовых сборках Windows Insiders Canary. Согласно описанию, он будет использовать основанный на хеше механизм Message Authentication Codes (HMAC) для детектирования несанкционированных изменений в логах CLFS.

«Чтобы не решать отдельные проблемы по мере их появления, мы решили добавить общую схему защиты — дополнительный слой верификации и парсинга файлов CLFS. Это поможет бороться с целым классом уязвимостей», — объясняет Брэндон Джексон, один из разработчиков в Microsoft.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Аккаунты блогеров крадут через оскорбительные комментарии

ГК «Солар» выявила новую схему кражи аккаунтов блогеров. Злоумышленники используют оскорбительные комментарии, чтобы привлечь внимание к своему профилю, где размещена вредоносная ссылка.

О такой технике социальной инженерии специалисты рассказали «РИА Новости». В её основе — хорошо знакомые и по-прежнему эффективные фишинговые приёмы.

Сначала мошенники публикуют провокационные комментарии с оскорблениями. Пользователь, переходя в профиль автора, обнаруживает ссылку на якобы другую соцсеть. На деле это фишинговый сайт: при попытке авторизации введённые данные сразу попадают к злоумышленникам.

Набирает популярность и другая схема — фальшивые розыгрыши от имени популярных блогеров. Пользователю предлагают выбрать одну из коробочек с «призом».

Чтобы якобы получить выигрыш, требуется переслать ссылку друзьям и оплатить «комиссию» с банковской карты. В итоге мошенники списывают деньги, а пользователь ничего не получает.

«Чтобы не стать жертвой подобных атак, эксперты центра мониторинга Solar AURA ГК "Солар" рекомендуют использовать только официальные ресурсы (и проверять их адрес через поисковую систему); не вводить личные данные на подозрительных и неофициальных сайтах, а также не сообщать их в ходе телефонных разговоров с незнакомыми людьми», — подчёркивают в компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru