Microsoft добавила функциональность sudo в тестовую сборку Windows Server

Microsoft добавила функциональность sudo в тестовую сборку Windows Server

Microsoft добавила функциональность sudo в тестовую сборку Windows Server

Microsoft решила добавить аналог фичи sudo, хорошо знакомой всем любителям Linux, в Windows Server 2025. Таким образом, у системных администраторов появится новый способ повышать привилегии для консольных приложений.

Консольная команда sudo (сокращённо от «superuser do») используется для системного администрирования UNIX-систем. Как правило, с её помощью пользователи с низкими правами получают возможность выполнять команды с привилегиями root.

Считается, что sudo обеспечивает оптимальный уровень безопасности: Linux-серверами вполне можно пользоваться с низкими правами, при этом имея возможность повысить их, если это потребуется для выполнения определённых команд.

На днях Microsoft выпустила первый тестовый билд Windows Server 2025. Интересно, что он практически сразу просочился в общий доступ. Например, издание Windows Latest обратило внимание на наличие новых интересных функциональных возможностей в новой сборке. Одним из нововведений стали настройки для Windows-команды sudo.

 

Пока эти настройки доступны только в том случае, если вы активировали режим разработчика, и в настоящее время sudo не работает из командной строки. Другими словами, функциональность всё ещё находится на ранней стадии разработки.

Тем не менее настройки sudo раскрывают некоторые нюансы работы новой команды: администратор сможет запускать sudo-приложений в новом окне, с отключённым вводом и во встроенном режиме.

Ожидается, что принцип sudo поможет сисадминам работать с такими инструментами, как bcdedit и reagentc.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В атаках на финансовый сектор используется SSRF-уязвимость в ChatGPT

Исследователи из Veriti третий месяц фиксируют атаки на корпоративные сети с использованием SSRF-уязвимости, выявленной в инфраструктуре ChatGPT компании OpenAI. Временами число попыток эксплойта превышает 10 тыс. в неделю.

Больше прочих от атак страдают финансовые организации, полагающиеся на ИИ-сервисы и интеграцию соответствующих API. Успешный эксплойт грозит им утечками, несанкционированными транзакциями, штрафами регуляторов, потерей репутации и оттоком клиентуры.

Злоумышленники также уделяют большое внимание госсектору США.

 

Уязвимость подмены запросов на стороне сервера, о которой идет речь (CVE-2024-27564, 6,5 балла CVSS) позволяет внедрять вредоносные URL в пользовательский ввод. В итоге приложение начнет подавать несанкционированные запросы от имени юзера.

Эксплойт не требует аутентификации и, по данным Veriti, актуален для 35% проверенных организаций — из-за неадекватных настроек IPS, WAF, а также изначально допущенных ошибок в конфигурации межсетевых экранов.

Аналитики выявили полтора десятка IP-адресов с разной пропиской, принимающих участие в атаках. С одного из них было суммарно совершено 10 479 попыток эксплойта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru