KNOB — новая уязвимость Bluetooth, позволяющая перехватить трафик жертвы

KNOB — новая уязвимость Bluetooth, позволяющая перехватить трафик жертвы

KNOB — новая уязвимость Bluetooth, позволяющая перехватить трафик жертвы

Новая уязвимость, получившая имя KNOB, затрагивает беспроводную технологию BR/EDR (классический Bluetooth). С ее помощью атакующий может спровоцировать раскрытие информации или повышение прав в атакуемой системе.

Проблему безопасности обнаружили специалисты Центра ИТ-безопасности и конфиденциальности (CISPA), после чего сообщили о ней разработчикам Bluetooth. Последние опубликовали официальное заявление по поводу KNOB.

Координационный центр CERT (CERT/CC) также опубликовал посвященное новой уязвимости сообщение, в котором указывается идентификатор бреши — CVE-2019-9506. Помимо этого, известно, что проблема получила 9,3 балла по шкале CVSS.

Уязвимость кроется в процессе установки длины ключа шифрования Bluetooth-устройствами. Такая длина может варьироваться от одного до 16 байт. Например, один байт дает в результате настолько слабый ключ, что атакующий может провести успешный брутфорс.

Основная проблема KNOB заключается в том, что злоумышленник может установить минимальную длину ключа. Эту уязвимость достаточно сложно использовать, эксперты полагают, что киберпреступники пока не эксплуатировали ее в атаках.

В реальных условиях атакующему придется находиться рядом с устройством жертвы, что подразумевает стандарт BR/EDR, а также иметь в наличие набор, необходимый для перехвата беспроводной коммуникации.

Microsoft пропатчила Windows Bluetooth с выходом августовского набора патчей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Апдейт Windows 11 24H2 заблокирован на компьютерах с играми от Ubisoft

Microsoft заблокировала обновление Windows 11 под номером 24H2 на компьютерах с установленными играми от Ubisoft: Assassin's Creed, Star Wars Outlaws и Avatar: Frontiers of Pandora. Сообщается о зависаниях и проблемах со звуком в упомянутых игровых проектах.

С момента выпуска Windows 11 24H2 на площадках Reddit и Microsoft Answers появился ряд жалоб от пользователей ОС, которые писали о проблемах в работе игр от компании Ubisoft.

«У кого-нибудь ещё появился странный лаг после установки последнего обновления Windows? Играю несколько минут, после чего игра просто крашится. До обновления всё было нормально», — пишет один из любителей Assassin's Creed Origins на Reddit.

Другой пользователь сообщал о таких же проблемах со Star Wars Outlaws: игра просто вылетает на рабочий стол и выдаёт ошибку.

Microsoft признала наличие проблемы и опубликовала следующее заявление:

«После установки Windows 11 версии 24H2 пользователи могут столкнуться с проблемами в играх от Ubisoft. Отмечаются зависания, вылеты и “чёрные экраны смерти“».

Список затронутых игровых проектов также прилагается:

  • Assassin's Creed Valhalla
  • Assassin's Creed Origins
  • Assassin's Creed Odyssey
  • Star Wars Outlaws
  • Avatar: Frontiers of Pandora

В Ubisoft подтвердили проблему и даже выпустили временный хотфикс, пообещав в скором времени предоставить полноценное решение.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru