Microsoft вновь латает дыру, используемую в атаках

O

one_dark

Декабрьский набор плановых патчей для продуктов Microsoft оказался довольно скромным. Он устраняет всего 36 уязвимостей, в том числе семь критических и одну, уже найденную и используемую злоумышленниками.

Согласно бюллетеню разработчика, уязвимость нулевого дня CVE-2019-1458 привязана к системному компоненту Win32k и открывает возможность для повышения привилегий на Windows. Успешная эксплуатация позволит атакующему выполнить любой код в режиме ядра.

Чтобы применить эксплойт, автор атаки должен вначале получить доступ к системе, поэтому Microsoft оценила уязвимость как существенную — новая проблема Win32k получила 7,8 балла по шкале CVSS. Тем не менее, специалисты по ИБ рекомендуют пользователям установить соответствующий патч незамедлительно, поскольку злоумышленники уже обнаружили эту лазейку и начали ее использовать.

«Это одна из многих уязвимостей, закрытых Microsoft в 2019 году, которые на момент выпуска патча уже эксплуатировались, но не были признаны критическими, — пишет директор по управлению продукцией Ivanti Крис Гётль (Chris Goettl) в ответ на запрос Threatpost о комментарии. — Если вы, расставляя приоритеты при установке обновлений, руководствуетесь оценкой вендора или количеством баллов по CVSS, вам следует пересмотреть свой подход, иначе уже эксплуатируемые уязвимости — такие, как эта — останутся без должного внимания».

Новый эксплойт 0-day обнаружили в прошлом месяце эксперты «Лаборатории Касперского», разбирая атаки группировки WizardOpium. Примечательно, что этот Windows-эксплойт использовался в связке с другим эксплойтом нулевого дня — для Chrome; подобный тандем позволял атакующим выйти за пределы песочницы браузера и повысить привилегии в системе.

Одна из критических уязвимостей удаленного исполнения кода была выявлена в компоненте Win32k Graphics (CVE-2019-1468). Согласно бюллетеню, в ее появлении повинна библиотека шрифтов Windows, которая некорректно обрабатывает некоторые встроенные шрифты. Атаку в данном случае можно провести с помощью специально созданного документа, отосланного по почте, или сайта с вредоносным контентом, указанного ссылкой в письме или IM-сообщении.

Еще один RCE-баг объявился в гипервизоре Windows Hyper-V (CVE-2019-1471); его причиной является некорректная проверка данных, передаваемых авторизованным пользователем гостевой ОС. «Чтобы воспользоваться уязвимостью, автор атаки должен запустить в гостевой ОС специально созданное приложение, — пояснил эксперт Tenable Сатнам Наранг (Satnam Narang) в ответном письме журналистам Threatpost. — В результате он сможет добиться исполнения произвольного кода в хост-системе».

Пять критических уязвимостей в Git-клиенте, встроенном в Visual Studio 2017 и 2019, судя по описанию, схожи. Все они возникли из-за неадекватной санации входных данных и позволяют захватить контроль над системой, если автору атаки удастся заставить пользователя клонировать вредоносный репозиторий.

«Поскольку Visual Studio является одной из самых популярных сред разработки, используемых сейчас для проектирования и построения приложений, возможность эксплуатации подобной уязвимости выводит системотехников на передовую линию потенциальной атаки, — комментирует Ричард Мелик (Richard Melick), руководитель по программным продуктам компании Automox. — Если оставить ее непропатченной, группы проектирования и разработки могут стать точкой входа для развертывания вредоносного ПО, продвижения вширь по сети, создания вредоносных аккаунтов и кражи проприетарного прикладного кода».

Разбирая новые патчи Microsoft, представитель Automox также отметил еще один баг — CVE-2019-1469 в Win32k, степень угрозы которого оценена как существенная. «Успешная атака через эту уязвимость приводит к раскрытию конфиденциальной информации, которую злоумышленник сможет использовать для дальнейшей компрометации системы, — пояснил Мелик. — Чтобы применить эксплойт, он должен получить доступ к машине и загрузить специально созданное приложение».

Эксперт также напомнил, что это предпоследний выпуск патчей для Windows 7 и Windows Server 2008\2008 R2. Январские обновления для ОС этих версий станут прощальными, а затем Microsoft прекратит их поддержку.
 
Похожие темы
Admin Интересно Кибергруппа OP-512 атакует серверы Microsoft IIS с использованием уникального фреймворка. Новости в сети 0
Admin Интересно Microsoft добавила в Windows привычные команды Unix. Новости в сети 0
Admin Интересно Microsoft представила квантовый чип, разработанный с помощью ИИ. Новости в сети 0
Admin Интересно Китайская разведка использует облако Microsoft для кибершпионажа. Новости в сети 0
Admin Интересно Microsoft отказалась от преследования исследователей за уязвимости. Новости в сети 0
Admin Интересно Хакеры решили испортить лето инженерам Microsoft. Детали полного обхода BitLocker выйдут уже в июне. Новости в сети 0
Admin Интересно Исследователь Nightmare-Eclipse вызвал недовольство Microsoft из-за публикации уязвимостей. Новости в сети 0
Admin Интересно Microsoft раскритиковала публикацию уязвимостей нулевого дня. Новости в сети 0
Admin Интересно Microsoft предупредила о необходимости нескольких перезагрузок для обновления Secure Boot. Новости в сети 0
Admin Интересно Nightmare-Eclipse продолжает борьбу с Microsoft, но теряет доступ к GitLab. Новости в сети 0
Admin Интересно Microsoft внесёт изменения в Windows на следующей неделе. Новости в сети 0
Admin Интересно Microsoft устранила уязвимость в SharePoint, позволяющую удалённое выполнение кода. Новости в сети 0
Admin Интересно Спешка перед рабочим созвоном может привести к потере данных. Разбираем новую волну атак на пользователей Microsoft Teams. Новости в сети 0
Admin Интересно Microsoft предупреждает об активной эксплуатации двух уязвимостей в Defender. Новости в сети 0
Admin Интересно Microsoft отказывается от SMS-кодов для входа в учетные записи. Новости в сети 0
Admin Интересно Microsoft представила инструменты RAMPART и Clarity для повышения безопасности ИИ-агентов. Новости в сети 0
Admin Интересно Microsoft выпустила исправление для уязвимости YellowKey в BitLocker. Новости в сети 0
Admin Интересно Microsoft ликвидировала сеть подписи вредоносного ПО Fox Tempest. Новости в сети 0
Admin Интересно Microsoft представила функцию автоматического отката драйверов через облако. Новости в сети 0
Admin Интересно Microsoft обнаружила критическую уязвимость в Outlook. Новости в сети 0
Admin Интересно Microsoft меняет логику работы браузера Edge из-за уязвимости в менеджере паролей. Новости в сети 0
Admin Интересно Европа финансирует KDE, Франция готовит свой Linux, Нидерланды уходят от Microsoft. Новости в сети 0
Admin Интересно Новая уязвимость в Microsoft Exchange Server активно эксплуатируется через специально созданные письма. Новости в сети 0
Admin Интересно Microsoft уволила руководителя израильского филиала за использование облака для хранения данных слежки. Новости в сети 0
Admin Интересно Китайские хакеры атаковали азербайджанскую энергетическую компанию через уязвимости Microsoft Exchange. Новости в сети 0
Admin Интересно Microsoft выпустила исправления для 138 уязвимостей, включая критические ошибки в DNS и Netlogon. Новости в сети 0
Admin Интересно Microsoft исправила баг с предупреждениями в Remote Desktop. Новости в сети 0
Admin Интересно Фальшивые установщики Microsoft Teams стали инструментом для кибератак. Новости в сети 0
Admin Интересно Меню «Пуск» открывается на 70% быстрее, приложения — на 40%. Microsoft тихо тестирует механизм, который делает Windows 11 отзывчивее без апгрейда желе Новости в сети 0
Admin Интересно Microsoft обновила набор инструментов Sysinternals Suite. Новости в сети 0
Admin Интересно Microsoft Edge хранит пароли пользователей в открытом виде. Новости в сети 0
Admin Интересно Microsoft раскрыла детали фишинговой кампании, направленной на 35 000 пользователей в 26 странах. Новости в сети 0
Admin Интересно Microsoft опубликовала исходный код ранних версий DOS. Новости в сети 0
Admin Интересно Microsoft официально разрешила удалять Copilot из Windows. Новости в сети 0
Admin Интересно Злоумышленники используют Microsoft Teams для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Хакерская группа Harvester использует Microsoft Graph API для распространения бэкдора GoGra в Южной Азии. Новости в сети 0
Admin Интересно Microsoft снижает цены на Xbox Game Pass, но с условиями. Новости в сети 0
Admin Интересно Microsoft устранила критическую уязвимость в ASP.NET Core. Новости в сети 0
Admin Интересно Microsoft ужесточает правила безопасности для RDP-соединений. Новости в сети 0
Admin Интересно Три уязвимости в Microsoft Defender активно эксплуатируются злоумышленниками. Новости в сети 0
Admin Интересно Microsoft раскрыла детали использования cookie для управления PHP-веб-шеллами на Linux-серверах. Новости в сети 0
Admin Интересно Астронавты Artemis II столкнулись с проблемами в Microsoft Outlook. Новости в сети 0
Admin Интересно Microsoft предупреждает о вредоносных VBS-файлах, распространяемых через WhatsApp. Новости в сети 0
Admin Интересно Microsoft отозвала проблемный патч KB5079391 для Windows 11. Новости в сети 0
Admin Интересно Microsoft позволяет Copilot использовать несколько моделей ИИ одновременно для взаимной проверки. Новости в сети 0
Admin Интересно Microsoft представила новый тест для улучшения взаимодействия роботов с предметами. Новости в сети 0
Admin Интересно Microsoft не успел, а хакеры успели. 0Day в Office помог проникнуть в инфраструктуру Европы. Новости в сети 0
Admin Интересно Китай, США и полмиллиона дыр в безопасности. Старые серверы Microsoft превратились в легкую добычу. Новости в сети 0
Admin Интересно Фишинговая атака через Device Code затронула более 340 организаций Microsoft 365. Новости в сети 0
Admin Интересно Microsoft запретила разгон SSD-дисков в Windows 11. Новости в сети 0

Название темы