Связка эксплойтов позволяет обойти UAC и получить прав админа в Windows
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

Оставить заявку →
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

Связка эксплойтов позволяет обойти UAC и получить прав админа в Windows

Связка эксплойтов позволяет обойти UAC и получить прав админа в Windows

Специалисты предупреждают об уязвимости в Windows, позволяющей обойти контроль учётных записей пользователей (UAC) и повысить права в системе до уровня SYSTEM.

Проблема, которую отслеживают под идентификатором CVE-2024-6769, получила 6,7 балла по шкале CVSS. В настоящее время доступен демонстрационный эксплойт.

«На системном диске есть определённые места, куда злоумышленник сможет записывать или удалять файлы. Например, «C:\Window», что даёт атакующему возможность получить контроль над файлами с правами SYSTEM», — объясняет Тайлер Регули из Fortra.

Microsoft изучила отчёт исследователей, однако отметила, что не считает это уязвимостью, поскольку она по классификации якобы попадает под «приемлемый выход за границы безопасности».

Тем не менее продемонстрированный Fortra вектор позволяет аутентифицированному пользователю обойти защитный механизм UAC, настроенный на средний уровень, и получить права администратора.

Для успешной эксплуатации CVE-2024-6769 у атакующего уже должен быть доступ к целевой системе. Для начала придётся переназначить корневой диск ОС (как, например, «C») на подконтрольную директорию.

Эта операция должна переместить системную папку «system32», которая используется многими службами для загрузки критически важных для работы файлов.

Отсюда можно применить метод подгрузки вредоносной DLL, которую злоумышленник должен поместить в system32. Для этого можно задействовать службу CTF Loader (ctfmon.exe), работающую с правами администратора.

Microsoft, как уже отмечалось выше, проблему пока устранять не планирует.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RTM Group изучила разбирательства в отношении авторских прав на фотографии

Как показало исследование, которое провела компания RTM Group, с 2019 года количество исков за нарушение авторских прав выросло более чем в 10 раз. Без удовлетворения остается лишь около 5% исков.

По данным статистики, собранной RTM Group, в 2019 году было 275 дел; в 2020-м – 371 дело; в 2021 году – 644 дела; в 2022-м – 1012 дел; в 2023 году – 2103 дела; в 2024-м году (с 1 января по 10 сентября) – 2925 дел. По прогнозу экспертов, в 2025 году тенденция к росту сохранится.

 

По мнению советника юридической фирмы Birch Legal Владислава Елтовского, которое он высказал в комментарии для газеты «КоммерсантЪ», рост числа исков во многом связан с активностью владельцев фотобанков, которые осознали прибыльность «охоты за нарушителями».

При этом произведения практически всегда признаются объектами авторского права. Так, по статистике 2024 года удовлетворены полностью – 38,99% (1135 дела); удовлетворены частично – 56,34 % (1653 дела); отказано в удовлетворении – 3,91% (113 дел); окончены определением (о прекращении, об оставлении без рассмотрения) – 0,75 % (22 дела).

 

«Практически всякая фотография, за малым исключением, признается судом объектом авторского права со всеми вытекающими для ее автора (правообладателя) преференциями, включая возможность взыскания денежных средств в виде компенсации за неправомерное использование такого объекта», — такой вывод сделали авторы исследования.

Основной мерой в отношении нарушителей является компенсация. Ее средний размер составил 21 тыс. рублей в спорах с одним нарушением и 10 тыс. рублей за каждое — в спорах со множественностью нарушений. Среднее количество объектов в спорах со множественными нарушениями было 7. В целом каждое десятое дело было связано со множественными нарушениями.

Максимальный размер компенсации за одну фотографию составил 160 тыс. рублей. В RTM Group обнаружили тенденцию, что компенсации за уникальные фотоматериалы намного больше, чем за серии. В ряде случаев размер компенсации за неправомерное использование суды снижали размеры до 60 раз от первоначально запрашиваемого.

В 70 делах истцы потребовали также возмещения морального вреда. Из них полностью удовлетворены 14; частично удовлетворены 40; отказано в удовлетворении – 16. Средний размер компенсации составил 10 тыс. рублей.

Многие организации пользуются относительной простотой доказательства плагиата в отношении фотоматериалов и строят бизнес на взыскании компенсаций за нарушение исключительного права. С участием таких организаций, по подсчетам RTM Group, пришлось более 73% всех разбирательств по итогам 2024 года.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru