Google: Microsoft ставит клиентов под угрозу своей манерой обновлений

Google: Microsoft ставит клиентов под угрозу своей манерой обновлений

Google: Microsoft ставит клиентов под угрозу своей манерой обновлений

Project Zero, команда безопасности Google, утверждает, что Microsoft ставит клиентов под угрозу, не выпуская однородные патчи для всех версий ОС Windows. Один из исследователей Google пришел к такому выводу после обнаружения уязвимости CVE-2017-8680, затронувшей только Windows 7 и 8.1. Более глубокий анализ показал, что Microsoft не внедрила исправление в другие версии ОС.

Впоследствии эксперт обнаружил, что патчи, устраняющие некоторые уязвимости, были применены по-разному к каждой версии ОС от Microsoft, что приводит к появлению новых ошибок.

Таким образом, исследователь обнаружил CVE-2017-8684 и CVE-2017-8685, две уязвимости, затрагивающие только Windows 7 и Windows 8.1, что стало результатом подобного подхода к исправлениям уязвимостей. Обе эти бреши затрагивали компонент Windows GDI+.

Основной целью специалиста было доказать, что «различия в отношении к безопасности параллельно поддерживаемых версий одного продукта могут использоваться злоумышленниками для выявления значительных недостатков или просто регулярных ошибок».

Исследователь также объясняет, что бинарный анализ патча - простая операция, доступная для всех.

«Такой подход позволил даже не особо квалифицированным злоумышленникам выявить три уязвимости (CVE-2017-8680, CVE-2017-8684, CVE-2017-8685), приложив минимум усилий», - говорит эксперт.

Скорее всего, считает исследователь, такая же проблема затрагивает другие крупные компании, например, Oracle, Linux, Cisco.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

УБК МВД обезвредило серийных взломщиков аккаунтов на маркетплейсах

Сотрудники Управления по борьбе с киберпреступностью ГУ МВД России по Санкт-Петербургу и Ленинградской области задержали двух молодых людей, взламывавших аккаунты пользователей на маркетплейсах и похищавших товары.

На данный момент подтверждено 11 эпизодов их преступной деятельности.

Как сообщила официальный представитель МВД России Ирина Волк, злоумышленники использовали специальные программы для подбора учетных данных к личным кабинетам пользователей маркетплейсов.

Получив доступ, они оформляли заказы на дорогостоящие товары от имени владельцев аккаунтов, оплачивая покупки с привязанных платежных карт. Затем похищенные товары перепродавались.

Противоправную деятельность пресекли сотрудники управления по борьбе с преступлениями в сфере информационных технологий. В результате оперативных мероприятий были задержаны два жителя Всеволожского района Ленинградской области. В ходе обысков у них обнаружили большое количество товаров, которые они не успели реализовать.

По данным следствия, в Санкт-Петербурге от их действий пострадали 11 человек, однако не исключено, что число жертв может увеличиться.

Возбуждено уголовное дело по ч. 4 ст. 159 УК РФ (мошенничество). В отношении задержанных избрана мера пресечения в виде подписки о невыезде и надлежащем поведении. Предварительное расследование продолжается.

Мошенничество на маркетплейсах активно развивается, и преступники применяют различные схемы. Так, в конце 2024 года была выявлена новая схема, в рамках которой злоумышленники заставляли пользователей устанавливать вредоносные программы. Также распространены случаи, когда через маркетплейсы собирают личные данные клиентов, а затем используют их для оформления микрозаймов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru