Вышел бесплатный неофициальный патч для 0-day DogWalk в Windows

Вышел бесплатный неофициальный патч для 0-day DogWalk в Windows

Вышел бесплатный неофициальный патч для 0-day DogWalk в Windows

Специалисты проекта 0patch выпустили бесплатный неофициальной патч для уязвимости нулевого дня, затрагивающую Microsoft Support Diagnostic Tool (MSDT). Пользователи, ожидающие апдейта от Microsoft, могут пока защитить свои системы с помощью решения 0patch.

Речь идёт об уязвимости, известной под именем DogWalk — это проблема обхода пути (path traversal), позволяющая атакующим скопировать исполняемый файл в директорию Windows Startup (автозагрузка).

Для эксплуатации достаточно заставить потенциальную жертву открыть специально созданный файл в формате .diagcab, который можно доставить либо с помощью электронной почты, либо загрузить с сайта.

Вредоносный исполняемый файл запустится на компьютере пользователя после следующей перезагрузки Windows. Первым об этой проблеме заговорил исследователь Имре Ред в январе 2020 года. Тогда Microsoft отказалась выпускать патч, так как «это не связано с вопросами безопасности».

Одним из нюансов, на которые ссылалась корпорация, была автоматическая блокировка файлов .diagcab в Outlook. Тем не менее эксперт j00sean обратил внимание, что эксплуатация этого бага — реальный вектор атаки.

Например, киберпреступник может доставить вредоносный файл через имейл-клиент или с помощью загрузки вида drive-by downloads с веб-сайта, контролируемого злоумышленниками. Даже если файл .diagcab загрузить из Сети, Windows проигнорирует этот тип и выполнит его без предупреждения.

Платформа 0patch выпустила бесплатные патчи для большинства затронутых систем:

  • Windows 11 21H2
  • Windows 10 (с 1803 по 21H2)
  • Windows 7
  • Windows Server 2008 R2
  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022

Чтобы установить заплатку, нужно зарегистрировать аккаунт в системе 0patch и установить специальный агент, после запуска которого патч установится автоматически.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышел RuBackup OneClick — новый комплекс для резервного копирования

Компания «РуБэкап», входящая в «Группу Астра», представила RuBackup OneClick — программный комплекс, предназначенный для быстрого развертывания системы резервного копирования RuBackup.

Решение ориентировано на организации малого и среднего бизнеса, а также компании с распределенной ИТ-инфраструктурой, которым необходимо обеспечить сохранность данных без сложных настроек и привлечения узкопрофильных специалистов.

В RuBackup OneClick включены:

  • ОС Astra Linux 1.8.1,
  • СУБД Tantor для хранения конфигураций,
  • RuBackup 2.4 – основное программное обеспечение для резервного копирования,
  • Tucana – веб-приложение для администрирования.

Продукт поддерживает установку на различные дистрибутивы Linux (Astra Linux 1.7 и 1.8, Ubuntu 20.04, РЕД ОС 7.3, ALT Linux 10, CentOS 7 и 8) и интеграцию с популярными платформами виртуализации (VMmanager, OpenStack, VMware и другие). Благодаря предустановленным компонентам настройка занимает минимум времени, а для работы не требуется глубокое знание администрирования Linux или СУБД.

Комплекс RuBackup OneClick позволяет гибко настраивать параметры резервного копирования в зависимости от потребностей компании. В случае увеличения объемов данных система может быть масштабирована без необходимости кардинальных изменений в инфраструктуре.

Еще одной особенностью является круглосуточная техническая поддержка в режиме «единого окна». Это особенно важно для компаний, где отказоустойчивость и сохранность данных имеют критическое значение.

RuBackup OneClick рассчитан на организации, которым требуется надежное и простое в развертывании решение для резервного копирования. Оно может быть полезно как небольшим компаниям, так и крупным предприятиям с распределенной ИТ-инфраструктурой. Возможность работы с различными платформами делает его универсальным инструментом для защиты данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru