Уязвимость позволяла хакерам похищать страницы Facebook

Уязвимость позволяла хакерам похищать страницы Facebook

Уязвимость позволяла хакерам похищать страницы Facebook

Индийский исследователь обнаружил серьезную уязвимость, которая могла быть использована для хищения страниц Facebook.

Брешь в безопасности была обнаружена Arun Sureshkumar, затрагивала Facebook Business Manager, бесплатный инструмент, позволяющий пользователям управлять рекламными аккаунтами, страницами, приложениями и людьми, которые работают на них.

Когда пользователи назначают партнера на свою страницу с помощью Business Manager, они должны указать ID партнера и его роль. По мнению эксперта, проблема была в том, что отправленный в процессе запрос содержит несколько параметров, которыми легко манипулировать из-за уязвимости.

Злоумышленник может создать запрос с использованием тестовых учетных записей, перехватить его и изменить значение различных параметров, чтобы переназначить страницу на свой собственный аккаунт Facebook Business Manager. После того, как модифицированный запрос будет отправлен повторно, хакер получит контроль над целевой страницей.

Эксперт утверждает, что этот метод может быть использован для взлома любой страницы Facebook, в том числе принадлежащей высокопоставленным лицам. Эксперт опубликовал видео, чтобы продемонстрировать свои выводы:

https://youtu.be/BSnksWX5Kn0

Об уязвимости в Facebook узнали 29 августа, а исправлена она была 6 сентября. Социальная сеть выплатила экспертам 16,000$ за ее обнаружение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

После недавнего обновления Windows USB-принтеры стали печатать бессмыслицу

Установка последних накопительных обновлений для Windows 10 и 11 может вызвать проблемы с печатью. Подключенный по USB принтер неожиданно начинает проявлять инициативу — печатать произвольный текст, сетевые команды, необычные символы.

Странный баг был привнесен в ОС в конце января с выпуском предварительных версий KB5050081 и KB5050092. С тех пор вышло еще несколько функциональных апдейтов, однако он все еще актуален для Windows 10 22H2, Windows 11 22H2 и Windows 11 23H2.

По словам разработчика, проблема затрагивает двухрежимные USB-принтеры с поддержкой протокола IPP-over-USB и проявляется, когда диспетчер очереди печати отправляет на устройство IPP-сообщение. В результате пользователь, включив принтер, сразу получает на руки некий бессвязный текст с заголовком «POST /ipp/print HTTP/1.1».

Пока Microsoft готовит фикс, сисадмины могут откатить проблемные обновления с помощью Windows-функции Known Issue Rollback (KIR), установив и настроив групповую политику в соответствии с версией ОС:

  • Windows 10 22H2, 21H1, 21H2 and 22H2 KB5050081 250131_082569 Known Issue Rollback
  • Windows 11 22H2 KB5050092 250131_150523 Known Issue Rollback

После установки имя появится в разделе Конфигурация компьютера > Административные шаблоны.

Обновления Windows все чаще вызывают проблемы у пользователей, и Microsoft каждый раз приходится их дорабатывать. Так, в прошлом году апдейты сломали SSH, VPN, службу обновления, пару раз вызывали сбой системы, а под занавес огорчили геймеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru