В RSA обнаружены две критические уязвимости

В RSA обнаружены две критические уязвимости

В RSA обнаружены две критические уязвимости

В продуктах RSA были найдены две уязвимости критического уровня. Разработчики и администраторы должны как можно скорее пропатчить данные бреши.

Первая проблема, имеющая идентификатор CVE-2017-14377, представляет собой обход проверки аутентификации, который существует из-за «ошибки проверки входных данных в агенте проверки подлинности в RSA Authentication Agent для веб-сервера Apache».

Если агент аутентификации настроен на использование UDP, проблем не будет, но если он использует TCP, удаленный злоумышленник может отправить специально созданный пакет, который вызовет ошибку проверки и позволит получить доступ к ресурсам на целевом объекте.

Выпущенный патч доступен по этому адресу.

Что касается другой ошибки, она затрагивает набор средств разработки (SDK) RSA Authentication Agent, как следствие, эту брешь будет унаследована другими системами, разработанными в SDK.

Данная уязвимость получила идентификатор CVE-2017-14378, затрагивает версии SDK 8.5 и 8.7. Проблема находится в реализации асинхронного режима TCP, где коды возврата не обрабатываются должным образом.

Если злоумышленнику удастся вызвать ошибку, он сможет обойти ограничение аутентификации на целевой системе.

Патч для этой бреши находится здесь. Следует учитывать, что ошибка отсутствует в Java-версии SDK.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Каждый десятый пользователь мобильных устройств сталкивается с угрозами

Согласно статистике, собранной Яндекс Браузером, предупреждения о потенциальных угрозах хотя бы раз в месяц видят 5,3% владельцев десктопов и ноутбуков и 11,4% пользователей мобильных устройств.

Наиболее распространенная угроза — это фишинговые ресурсы, которые пытаются выманить у пользователей персональные и платежные данные.

С такими сайтами как минимум раз в месяц сталкиваются 7,6% пользователей. Владельцы смартфонов подвергаются фишинговым атакам чаще — 9,6%, причем пользователи устройств на Android находятся в большей зоне риска, чем владельцы iPhone или iPad.

При этом владельцы Android-устройств чаще игнорируют предупреждения об угрозах (12,9%), чем пользователи iPhone (9,8%).

Второй по распространенности угрозой стали вредоносные и потенциально опасные файлы, загружаемые из интернета. На третьем месте — мошеннические интернет-магазины, которые либо не отправляют оплаченные товары, либо продают поддельную продукцию.

Схожую долю угроз составляют платные мобильные подписки, которые подключаются без ведома пользователя. При этом владельцы устройств на iOS чаще сталкиваются с мошенническими интернет-магазинами и платными подписками, чем пользователи Android.

Как показали данные Яндекса, пользователи десктопной версии браузера чаще сталкиваются с угрозами установки нежелательных программ, тогда как владельцы мобильных устройств — с мошенническими интернет-магазинами и платными подписками, оформленными без их согласия.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru