Windows угрожает ещё один метод установки вредоносных драйверов

Windows угрожает ещё один метод установки вредоносных драйверов

Windows угрожает ещё один метод установки вредоносных драйверов

Казалось бы, все уже должны были забыть про уязвимость PrintNightmare, однако о ней внезапно снова заговорили. Исследователи привели ещё один пример того, как атакующие могут повысить права до SYSTEM с помощью вредоносных драйверов для принтера.

О новых проблемах в безопасности сообщил создатель Mimikatz Бенджамин Делпи, который также отметил, что ему удалось найти новый способ инсталляции драйверов принтера и повышения своих привилегий в системе до уровня SYSTEM.

Причём способ Делпи сработает даже в том случае, если системные администраторы тщательно следовали инструкции Microsoft, в которой техногигант советует ограничить возможность установки драйверов для печати.

То, о чём говорит Делпи нельзя назвать аналогичным PrintNightmare методом, однако эксперт рассчитывает, что его находка будет рассматриваться именно под этим именем. Алгоритм Делпи предполагает создание вредоносного драйвера и подпись его с помощью сертификата Authenticode (шаги описаны здесь). Стоит также учитывать, что злоумышленники могут купить или выкрасть EV-сертификат.

После подписи атакующие свободно устанавливают драйвер на любое сетевое устройство, где у них есть соответствующие права. Следующим шагом привилегии уже повышаются до SYSTEM, что демонстрируется на видео ниже:

 

По словам Делпи, его метод можно использовать для латерального передвижения по сети жертвы. Чтобы заблокировать этот вектор атаки, следует просто отключить службу Print Spooler.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В R-Vision VM добавили комплаенс-сканирование для аудита ИТ-безопасности

Компания R-Vision представила в R-Vision VM новый режим комплаенс-сканирования. Этот инструмент предназначен для автоматизированного аудита ИТ-инфраструктуры на соответствие требованиям информационной безопасности. Новая функция позволит сократить трудозатраты на ручные проверки и повысить точность контроля за соблюдением стандартов.

Несмотря на развитие технологий, многие компании продолжают использовать ручные проверки, что требует значительных ресурсов и повышает вероятность ошибок.

Автоматизированное комплаенс-сканирование в R-Vision VM упрощает этот процесс, что особенно важно для организаций, работающих в регулируемых отраслях. Например, финансовые учреждения, медицинские организации, предприятия промышленности и государственные структуры должны соответствовать требованиям Банка России, ФСТЭК России и других регуляторов.

Новый режим в R-Vision VM предлагает несколько ключевых инструментов:

  • Автоматизированный аудит соответствия — сокращает время проверки, снижает операционные затраты и минимизирует ошибки, вызванные человеческим фактором.
  • Гибкая настройка проверок — позволяет загружать собственные шаблоны для соответствия корпоративным стандартам безопасности.
  • Детализированная аналитика — выявляет потенциальные несоответствия и предлагает корректирующие меры.
  • Процессный подход — автоматизирует процесс управления выявленными нарушениями.

Система поддерживает аудит различных элементов ИТ-инфраструктуры:

  • Операционные системы: Windows Server, Windows Desktop, macOS, а также дистрибутивы Linux (Red Hat, Ubuntu, Debian и др.).
  • Программное обеспечение: Microsoft Exchange, Apache Tomcat и другие критически важные сервисы.
  • Системы управления базами данных (СУБД): Oracle, Microsoft SQL Server и другие. Позволяет выявлять ошибки в настройках обработки и хранения данных.
  • Сетевое оборудование: решения от Cisco, Check Point и других производителей. Помогает обнаруживать конфигурационные уязвимости, которые могут представлять угрозу безопасности.

Андрей Селиванов, продакт-менеджер R-Vision VM, отметил:

«Соблюдение требований безопасности — важная задача для бизнеса. R-Vision VM предоставляет инструмент для автоматизированных проверок на основе международных стандартов. Кроме того, система позволяет создавать собственные проверки, выявлять несоответствия и выстраивать процесс комплаенс-контроля, что значительно упрощает аудит и повышает уровень защиты».

Благодаря такому комплексному подходу комплаенс-сканирование в R-Vision VM охватывает ключевые элементы ИТ-инфраструктуры, помогая компаниям своевременно выявлять и устранять потенциальные риски.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru