Samsung вынуждена выпустить обновление для защиты Samsung Knox

В Samsung Knox найдена уязвимость

Исследователи систем безопасности их Ben-Gurion University (BGU), расположенного в Негеве (Израиль), обнаружили уязвимость в Samsung Knox. Это корпоративная система мобильной компьютерной безопасности от Samsung, которая используется многими крупными организациями и государственными учреждениями.

В основу Knox положена технология, которая позволяет защищать важные данные и коммуникационные каналы от взлома и слежки. Система специально разработана для устройств Samsung. Брешь в Knox может использоваться для обхода компьютерных преград и перехвата коммуникаций между защищенной системой и обычным телефоном.

Эксперты утверждают, что баг в системе безопасности был обнаружен на устройствах Samsung Galaxy S4. Об уязвимости уже сообщили Samsung. По мнению исследователей для устранения ошибки нужно будет отозвать устройства или выпустить программное обновление. Находка может вынудить Samsung пересмотреть общую структуру своих систем компьютерной защиты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Плохо закрытая уязвимость в Apache Tomcat грозит захватом сервера

Участники проектов Apache Software Foundation перевыпустили патч к недавно закрытой в Tomcat уязвимости RCE, так как прежний оказался неполным. Обновления вышли в ветках 9.0, 10.1 и 11.0; их рекомендуется установить с поправкой на версию Java.

Проблема, возникшая в серверном софте из-за дефектного патча от 17 декабря, зарегистрирована как CVE-2024-56337. Уязвимости, которую так неудачно закрыли, был присвоен идентификатор CVE-2024-50379; степень угрозы оценена по CVSS в 9,8 балла.

Обе классифицируются как состояние гонки вида Time-of-Check Time-of-Use (TOCTOU). Согласно бюллетеню, подобная ошибка может возникнуть при работе в системе, не учитывающей регистр символов в именах файлов, где также включена запись для дефолтного сервлета Tomcat.

Эксплойт позволяет обойти защиту и загрузить на сервер вредоносные файлы с целью захвата контроля над системой.

Доработанный патч включен в состав сборок Tomcat 9.0.98, 10.1.34 и 11.0.2. Помимо установки апдейта пользователям придется внести изменения в настройки в соответствии с используемой версией Java:

  • Java 8 или 11 — выставить значение «false» для системного свойства sun.io.useCanonCaches (по умолчанию «true»);
  • Java 17 — вернуть sun.io.useCanonCaches в дефолтное значение «false» (если оно менялось);
  • Java 21 и выше — все оставить как есть (изменения не потребуются).
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru