В общий доступ выложили эксплойт для дыры в AnyDesk

В общий доступ выложили эксплойт для дыры в AnyDesk

В общий доступ выложили эксплойт для дыры в AnyDesk

В Сети опубликовали технический разбор свежей уязвимости в AnyDesk, позволяющей повысить права и получить контроль над целевой системой. Демонстрационный эксплойт также лежит в общем доступе.

О проблеме, получившей идентификатор CVE-2024-12754, рассказал исследователь в области кибербезопасности Наор Ходоров.

Корень бага кроется в механизме чтения и копирования произвольных файлов. За эти операции отвечает служба AnyDesk, работающая с правами NT AUTHORITY\SYSTEM.

Наивысшие привилегии ей нужны для того, чтобы меть возможность скопировать любой файл в директорию, доступную пользователям с низкими правами.

По словам Ходорова, условный атакующий с низкими правами может настроить фоновое изображение, которое впоследствии служба AnyDesk скопирует в директорию C:\Windows\Temp.

Скопированный файл сохраняет оригинальное имя, а его владельцем по факту является NT AUTHORITY\SYSTEM. По умолчанию у пользователей с низкими правами есть ограниченный доступ к C:\Windows\Temp, однако они могут записывать файлы в эту папку.

CVE-2024-12754 позволяет злоумышленнику заранее создать файл с тем же именем, что у целевого файла в C:\Windows\Temp. Когда служба AnyDesk копирует фоновое изображение, заранее подготовленный файл перезаписывается, а атакующий получает доступ к файлу с правами NT AUTHORITY\SYSTEM.

Разработчики устранили уязвимость в AnyDesk v9.0.1. Пользователям настоятельно рекомендуют установить эту версию софта. Код демонстрационного эксплойта доступен на GitHub.

В Нижневартовске сломался «Умный транспорт»: автобусы исчезли с карты

Жители Нижневартовска неожиданно остались без привычного способа отслеживать автобусы. В городе произошёл сбой в работе приложения «Умный транспорт», из-за чего на карте перестал отображаться общественный транспорт.

Как сообщает телеграм-канал «Транспортный цех», при попытке воспользоваться сервисом пользователи видят практически пустую карту, автобусы на ней просто отсутствуют. Нет автобусов — нет и понимания, через сколько они приедут.

В компании «Домтрансавто», которая является основным перевозчиком города, подтвердили наличие проблемы. По словам представителей перевозчика, причиной стал временный технический сбой.

Сейчас специалисты занимаются поиском и устранением неполадок. В компании заверили, что проблема затронула только приложение для отслеживания транспорта, а сами автобусы продолжают работать в обычном режиме.

Общественный транспорт по улицам ездит, просто цифровая витрина внезапно перестала показывать, где именно он находится.

Пока сервис восстанавливают, пассажирам предлагают пользоваться альтернативными приложениями. В качестве примера называют «Яндекс Карты», где движение автобусов по-прежнему отображается.

Ситуация в очередной раз напоминает, насколько сильно жители городов привыкли к цифровым сервисам. Ещё несколько лет назад люди спокойно выходили на остановку и ждали автобус по расписанию. Сегодня исчезновение иконок на карте вызывает почти такой же уровень тревоги, как отсутствие самих автобусов.

Когда именно «Умный транспорт» вернётся к нормальной работе, пока не сообщается.

На фоне этого любопытно выглядит опыт соседнего Сургута. Ранее городские власти заключили соглашение с компанией 2ГИС, благодаря чему жители могут отслеживать движение автобусов и смотреть расписание прямо в картографическом сервисе.

RSS: Новости на портале Anti-Malware.ru