В августе трендовыми стали бреши в LiteSpeed Cache и продуктах Microsoft

В августе трендовыми стали бреши в LiteSpeed Cache и продуктах Microsoft

В августе трендовыми стали бреши в LiteSpeed Cache и продуктах Microsoft

Positive Technologies представила самые трендовые уязвимости за август. Пять наиболее опасных брешей относятся к продуктам Microsoft, одна – касается плагина LiteSpeed Cache для системы управления контентом WordPress.

Все эти уязвимости либо уже эксплуатируются злоумышленниками, либо могут быть задействованы ими в ближайшее время.

Для составления перечня трендовых уязвимостей эксперты Positive Technologies собирают и анализируют информацию из различных источников: баз уязвимостей и эксплойтов, бюллетеней безопасности вендоров, социальных сетей, блогов, телеграм-каналов, публичных репозиториев кода.

Также выявлять такие недостатки в инфраструктуре компании помогает система управления уязвимостями MaxPatrol VM.

  • CVE-2024-38077 (критически опасная уязвимость, оценка по CVSS — 9,8). Уязвимость в службе лицензирования удаленных рабочих столов Windows Remote Desktop Licensing Service (RDLS) позволяет злоумышленнику отправить специально сформированное сообщение, которое вызывает переполнение буфера в RDLS и приводит к возможности осуществить удаленное выполнение кода. При эксплуатации данной уязвимости киберпреступник может получить полный контроль над системой или ее отдельными компонентами, внедрить вредоносное ПО, нарушить работу узла или похитить конфиденциальные данные. Уязвимость потенциально затрагивают около миллиарда устройств, ее последствия могут коснуться всех пользователей устаревших версий Windows.
  • CVE-2024-38213 (средний уровень опасности, оценка по CVSS — 6,5). Позволяет злоумышленникам обойти функцию безопасности Mark of the Web (MotW) и распространять вредоносные программы под видом легитимных установщиков. В результате пользователи могли запускать опасные файлы, не подозревая о рисках, поскольку защитные механизмы Windows не активировались.
  • CVE-2024-38106 (высокий уровень опасности, оценка по CVSS — 7,0). Данная уязвимость повышения привилегий в ядре Windows связана с использованием небезопасных механизмов обработки аутентификационных данных в памяти операционной системы. Эксплуатация уязвимости может позволить нарушителю повысить привилегии до уровня SYSTEM и получить полный контроль над узлом.
  • CVE-2024-38193 (высокий уровень опасности, оценка по CVSS — 7,8), уязвимость повышения привилегий драйвера Ancillary Function (AFD.sys). Ее эксплуатация может позволить нарушителю повысить свои привилегии до уровня SYSTEM и продолжить развитие атаки. Согласно данным Gen Digital, производителя антивирусов Avira и Avast, уязвимость активно эксплуатирует группировка Lazarus. Чтобы избежать обнаружения, они задействуют руткит Fudmodule, который отключает функции мониторинга Windows и тем самым нейтрализует EDR и аналогичные ИБ-продукты.
  • CVE-2024-38107 (высокий уровень опасности, оценка по CVSS — 7,8). Уязвимость Power Dependency Coordinator (pdc.sys), приводящая к повышению привилегий. Ее эксплуатация позволяет злоумышленнику повысить привилегии до уровня System, для этого достаточно получить локальный доступ. Весь процесс атаки происходит без участия самого пользователя. Несмотря на необходимость в локальном доступе, уязвимость активно эксплуатировалась как 0-day до выпуска обновлений безопасности. Для защиты необходимо скачать обновления безопасности на официальных страницах Microsoft.
  • CVE-2024-28000 (критически опасная уязвимость, оценка по CVSS — 9,8) затрагивает более пяти миллионов сайтов на WordPress CMS с установленным плагином LiteSpeed Cache. Воспользовавшись ею, неаутентифицированный злоумышленник может удаленно получить права администратора. Имея полный контроль над сайтом, атакующий может сделать его недоступным, разместить там неправомерную информацию, а также повредить или украсть важные данные.

Авито запустит ИИ-сервис для поиска пропавших питомцев по фото

«Авито» решила подключить искусственный интеллект к задаче, где каждая минута на счету: поиску потерявшихся домашних животных. 6 июля на платформе заработает бесплатный сервис «ХвостРадар», который будет искать совпадения между фотографиями пропавших питомцев и объявлениями о найденных животных.

Принцип такой: владелец загружает фото питомца через функцию «Поиск по фото», а система анализирует изображение и сопоставляет его с объявлениями на платформе.

Алгоритм учитывает окрас, породу, форму морды, размер и другие визуальные признаки, а также геолокацию и дату публикации.

Если находится похожее объявление, пользователь может связаться с его автором через внутренний чат «Авито» или позвонить прямо в приложении. При желании можно подписаться на новые совпадения, чтобы не проверять объявления вручную каждые полчаса в режиме паники.

 

Технология создана участниками летней школы Института искусственного интеллекта AIRI и командой научно-исследовательского центра «Авито». В разработке также участвовали волонтёры, которые помогают владельцам искать пропавших животных.

В «Авито» отмечают, что уже на этапе тестирования модель показала высокую точность. Сейчас на платформе размещено более 3300 объявлений о потерянных и найденных животных, а за последний месяц владельцам удалось вернуть домой более 400 питомцев.

До конца 2026 года компания планирует расширить возможности «ХвостРадара». Среди будущих функций — поиск хозяина по фотографии найденного животного и автоматический поиск владельца для тех, кто подобрал питомца на улице.

Также «Авито» тестирует применение похожей технологии в других категориях объявлений и рассматривает возможность интеграции со сторонними сервисами.

По сути, «ХвостРадар» превращает обычную доску объявлений в умный поисковик по мордам, хвостам и лапам. И если это поможет хотя бы части животных быстрее вернуться домой, ИИ наконец-то получит вполне заслуженный плюс в карму.

RSS: Новости на портале Anti-Malware.ru