В августе трендовыми стали бреши в LiteSpeed Cache и продуктах Microsoft

В августе трендовыми стали бреши в LiteSpeed Cache и продуктах Microsoft

В августе трендовыми стали бреши в LiteSpeed Cache и продуктах Microsoft

Positive Technologies представила самые трендовые уязвимости за август. Пять наиболее опасных брешей относятся к продуктам Microsoft, одна – касается плагина LiteSpeed Cache для системы управления контентом WordPress.

Все эти уязвимости либо уже эксплуатируются злоумышленниками, либо могут быть задействованы ими в ближайшее время.

Для составления перечня трендовых уязвимостей эксперты Positive Technologies собирают и анализируют информацию из различных источников: баз уязвимостей и эксплойтов, бюллетеней безопасности вендоров, социальных сетей, блогов, телеграм-каналов, публичных репозиториев кода.

Также выявлять такие недостатки в инфраструктуре компании помогает система управления уязвимостями MaxPatrol VM.

  • CVE-2024-38077 (критически опасная уязвимость, оценка по CVSS — 9,8). Уязвимость в службе лицензирования удаленных рабочих столов Windows Remote Desktop Licensing Service (RDLS) позволяет злоумышленнику отправить специально сформированное сообщение, которое вызывает переполнение буфера в RDLS и приводит к возможности осуществить удаленное выполнение кода. При эксплуатации данной уязвимости киберпреступник может получить полный контроль над системой или ее отдельными компонентами, внедрить вредоносное ПО, нарушить работу узла или похитить конфиденциальные данные. Уязвимость потенциально затрагивают около миллиарда устройств, ее последствия могут коснуться всех пользователей устаревших версий Windows.
  • CVE-2024-38213 (средний уровень опасности, оценка по CVSS — 6,5). Позволяет злоумышленникам обойти функцию безопасности Mark of the Web (MotW) и распространять вредоносные программы под видом легитимных установщиков. В результате пользователи могли запускать опасные файлы, не подозревая о рисках, поскольку защитные механизмы Windows не активировались.
  • CVE-2024-38106 (высокий уровень опасности, оценка по CVSS — 7,0). Данная уязвимость повышения привилегий в ядре Windows связана с использованием небезопасных механизмов обработки аутентификационных данных в памяти операционной системы. Эксплуатация уязвимости может позволить нарушителю повысить привилегии до уровня SYSTEM и получить полный контроль над узлом.
  • CVE-2024-38193 (высокий уровень опасности, оценка по CVSS — 7,8), уязвимость повышения привилегий драйвера Ancillary Function (AFD.sys). Ее эксплуатация может позволить нарушителю повысить свои привилегии до уровня SYSTEM и продолжить развитие атаки. Согласно данным Gen Digital, производителя антивирусов Avira и Avast, уязвимость активно эксплуатирует группировка Lazarus. Чтобы избежать обнаружения, они задействуют руткит Fudmodule, который отключает функции мониторинга Windows и тем самым нейтрализует EDR и аналогичные ИБ-продукты.
  • CVE-2024-38107 (высокий уровень опасности, оценка по CVSS — 7,8). Уязвимость Power Dependency Coordinator (pdc.sys), приводящая к повышению привилегий. Ее эксплуатация позволяет злоумышленнику повысить привилегии до уровня System, для этого достаточно получить локальный доступ. Весь процесс атаки происходит без участия самого пользователя. Несмотря на необходимость в локальном доступе, уязвимость активно эксплуатировалась как 0-day до выпуска обновлений безопасности. Для защиты необходимо скачать обновления безопасности на официальных страницах Microsoft.
  • CVE-2024-28000 (критически опасная уязвимость, оценка по CVSS — 9,8) затрагивает более пяти миллионов сайтов на WordPress CMS с установленным плагином LiteSpeed Cache. Воспользовавшись ею, неаутентифицированный злоумышленник может удаленно получить права администратора. Имея полный контроль над сайтом, атакующий может сделать его недоступным, разместить там неправомерную информацию, а также повредить или украсть важные данные.

RuStore не пустил Ласточку: мессенджер споткнулся о российский магазин

Мессенджер «Ласточка» с открытым исходным кодом продолжает готовиться к публичному запуску. Команда проекта за последние два месяца занималась не хайповыми фичами, а тем, что обычно вспоминают в последний момент: юридической обвязкой, уведомлениями, регуляторами и прочей бумажной волокитой.

Разработчики подали уведомление об обработке персональных данных по 152-ФЗ, а также занялись вопросом включения в реестр организаторов распространения информации.

Команда получила официальный ответ Роскомнадзора. Из него следует важная, но не самая очевидная мысль: сам РКН не решает, кто ОРИ, а кто просто мимо проходил.

Критерии отнесения к ОРИ в правилах прямо не прописаны, а инициатива может идти как от самого владельца ресурса, так и от уполномоченных органов. Если сервис умеет принимать, передавать и обрабатывать электронные сообщения, рано или поздно к нему могут появиться вопросы.

«Ласточка» решила не ждать, пока постучат, и пошла по пути легализации заранее.  Параллельно команда открыла белый список для первых тестеров. Пока доступ получили около 30 человек. Массовую регистрацию не включают специально: сначала месяц обратной связи, баги, UX, доработка клиентов.

Сейчас у проекта уже есть веб-клиент на React, базовый обмен сообщениями, группы, каналы и админ-панель для модерации. Android-клиент догоняет веб по функциям.

Отдельный аттракцион — регистрация в RuStore. Команда подала приложение в российский магазин, получила переписку, посмотрела на происходящее и, судя по тону поста, слегка зависла.

 

Разработчики говорят, что интерес от пользователей есть, а значит, проект продолжит развиваться. Идеи, обсуждения и критика приветствуются. Массовый запуск обещают после этапа тестирования.

RSS: Новости на портале Anti-Malware.ru