Уже в этом месяце Госдума начнет перевод рабочих мест на российское ПО

Уже в этом месяце Госдума начнет перевод рабочих мест на российское ПО

Уже в этом месяце Госдума начнет перевод рабочих мест на российское ПО

По данным «Ведомостей», порядок работ по переводу рабочих мест депутатов Госдумы был согласован еще в сентябре. Работы стартуют уже в текущем месяце и продлятся до середины 2025 года.

Комиссия Госдумы по регламенту и обеспечению деятельности нижней палаты парламента согласовала проведение работ по переходу на отечественное программное обеспечение (ПО) подключенных к интернету автоматизированных рабочих мест (АРМ) депутатов.

Их порядок, как узнали «Ведомости», был утвержден еще 18 сентября.

По данным издания, еще в ноябре 2023 года Госдума закупила 1800 лицензий на ОС Astra Linux и офисный пакет «МойОфис». Общая сумма закупки составила 52 млн рублей.

Также, по оценке опрошенных «Ведомостями» экспертов, рабочие места, помимо офисного набора, будут также включать мессенджеры, средства видеоконференцсвязи, средства групповой работы, клиент электронной почты.

Наиболее вероятно использование наборов «Среда» на базе сервисов VK, который активно внедряют в различных государственных ведомствах, или «Яндекс 360».

Работы по переходу на российское ПО начнутся уже в текущем октябре. Первыми будут полностью переведены на отечественные решения профильный комитет по информационной политике, информационным технологиям и связи, а также комиссия по регламенту. Полностью завершить проект в Госдуме планируют в июле 2025 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В установщике Notepad++ нашли уязвимость с повышением привилегий

Если вы недавно ставили Notepad++ версии 8.8.1, есть плохая новость: в инсталляторе обнаружили серьёзную уязвимость, через которую обычный пользователь мог получить права администратора уровня SYSTEM. Всё из-за классической ошибки с «поиском исполняемых файлов не там, где надо».

Суть проблемы — в том, как установщик искал системные утилиты вроде regsvr32. Вместо того чтобы обращаться к ним по абсолютному пути (например, C:\Windows\System32\regsvr32.exe), инсталлятор просто писал regsvr32.

А это значит, что Windows сначала смотрит в ту папку, откуда запускается установщик. Подсовываем туда вредоносную версию — и готово: зловред запускается с правами SYSTEM без всяких предупреждений.

Что особенно тревожно — взаимодействие с пользователем требуется минимальное. Всё, что нужно злоумышленнику, — убедить жертву скачать и положить два файла в одну папку: сам инсталлятор и поддельный regsvr32.exe. Например, в «Загрузки». После запуска установщика эксплуатация происходит автоматически.

 

В Notepad++ быстро отреагировали: уязвимость закрыта в версии 8.8.2. Разработчики обновили скрипт установки и теперь явно указывают путь к regsvr32 — как и советует Microsoft. Так что если у вас до сих пор стоит версия 8.8.1 — самое время обновиться.

Эксплойт уже подтверждён — исследователи выложили PoC и видео с демонстрацией успешной атаки. Уязвимость напоминает другие аналогичные случаи, включая недавние баги в Dell SupportAssist и CVE из 2023-2024 годов.

Что делать:

  • Обновитесь до Notepad++ 8.8.2.
  • Не запускайте установщики из папок с подозрительными файлами.
  • Используйте только оригинальные дистрибутивы.

Очередное напоминание: даже безобидный блокнот может стать точкой входа для атаки, если забыть про абсолютные пути и валидацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru