Игры в Microsoft Store можно использовать для повышения прав в Windows

Игры в Microsoft Store можно использовать для повышения прав в Windows

Игры в Microsoft Store можно использовать для повышения прав в Windows

Исследователь из IOActive выявил уязвимость, которую можно использовать с помощью игр, размещённых в официальном магазине Microsoft Store. Эксплуатация дыры может привести к повышению привилегий в системе.

Уязвимости присвоили идентификатор CVE-2020-16877 и высокую степень риска. Она затрагивает системы Windows 10 and Windows Server.

Донато Ферранте, сообщивший об уязвимости Microsoft, опубликовал технические подробности CVE-2020-16877 и даже описал несколько теоретических сценариев кибератаки с её эксплуатацией.

В частности, эксперт показал, как стандартный пользовательский аккаунт может повысить свои права в Windows 10 до SYSTEM.

Уязвимость удалось обнаружить после того, как Microsoft объявила о возможности публиковать моды для игр в Microsoft Store. Как правило, такое моды пользуются популярностью у многих геймеров, поскольку позволяют вносить интересные изменения в уже знакомые игры.

Как выяснил исследователь, процесс инсталляции модов для игры проходит с повышенными правами в Windows. В теории атакующий может использовать его в своих целях, просто перезаписал или удалив определённые файлы.

Злоумышленнику также придётся использовать символическую ссылку для запуска своей вредоносной составляющей и изменить настойки хранилища Windows. Ферранте продемонстрировал эксплуатацию бреши с помощью шелла, стартующего с правами стандартного пользователя, но получающего в процессе привилегии SYSTEM.

 

Microsoft считает, что злоумышленники не будут использовать эту уязвимость в атаках. Более того, с выходом октябрьского набора патчей техногигант устранил дыру.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В США назвали ответчиков по уголовному делу о Garantex

В штате Вирджиния огласили обвинения по делу о Garantex. Ответчиками числятся два предполагаемых админа криптобиржи: осевший в России литовец Алексей Бесщеков и россиянин Александр Мира Серда, проживающий в ОАЭ.

Обоих обвиняют в отмывании денег по сговору. Бесщекову также инкриминируют сговор с целью обхода западных санкций и ведение финансового бизнеса в США без соответствующей лицензии.

Согласно материалам дела, гражданин Литвы со дня запуска сервиса выполнял функции технического администратора — отвечал за функционирование инфраструктуры и контролировал транзакции. Мира Серда является соучредителем и коммерческим директором Garantex.

По раздобытым спецслужбами свидетельствам, криптобиржу в числе прочих использовали криминальные элементы — завсегдатаи хакерских форумов, теневых маркетплейсов, а также операторы шифровальщиков Black Basta, Play и Conti. Фигуранты дела якобы знали об этом и даже принимали меры для сокрытия пособничества преступникам.

Минюст США также подтвердил блокировку сайтов Garantex в связи с открытым уголовным делом. С разрешения суда Секретная служба перевела под свой контроль три домена: garantex.org, garantex.io и garantex.academy.

Правоохрана Германии и Финляндии отключила от интернета серверы криптобиржи, а американцы перед этим скопировали с них содержимое, в том числе клиентские базы и бухгалтерию. Активы Garantex, облегчавшие отмывание денег, заморожены — суммарно более $26 миллионов; выявить их помогли Tether (эмитент USDT) и специалисты Elliptic.

Тем временем команда Garantex нашла выход для владельцев заблокированных кошельков и приглашает их на встречу в свой московский офис. Попутно пользователей предупредили о появлении мошеннических ресурсов — имитаций, собирающих учетные данные, и сайтов, предлагающих платные услуги по восстановлению активов или выводу средств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru