Проблема в Windows Remote Assistance позволяла похитить файлы пользователей - «Новости»
OpenAI подарила неограниченный доступ к ИИ-генератору видео Sora, но не всем и не навсегда - «Новости сети»
OpenAI подарила неограниченный доступ к ИИ-генератору видео Sora, но не всем и не навсегда - «Новости сети»
Fallout: London получит несколько DLC в 2025 году, а его авторы уже работают над оригинальной игрой на другом движке - «Новости сети»
Fallout: London получит несколько DLC в 2025 году, а его авторы уже работают над оригинальной игрой на другом движке - «Новости сети»
Telegram после обновления стал быстрее разряжать Apple iPhone - «Новости сети»
Telegram после обновления стал быстрее разряжать Apple iPhone - «Новости сети»
Ventiva предлагает ионную систему охлаждения для чипов с TDP до 40 Вт — в ней вообще нет движущихся частей - «Новости сети»
Ventiva предлагает ионную систему охлаждения для чипов с TDP до 40 Вт — в ней вообще нет движущихся частей - «Новости сети»
Саудовская Аравия привлечёт роботов для строительства футуристического мегаполиса в пустыне - «Новости сети»
Саудовская Аравия привлечёт роботов для строительства футуристического мегаполиса в пустыне - «Новости сети»
Подключайте Телеграм-бота от Яндекс Вебмастера — «Блог для вебмастеров»
Подключайте Телеграм-бота от Яндекс Вебмастера — «Блог для вебмастеров»
S.T.A.L.K.E.R. 2: Heart of Chornobyl уже окупилась и взяла курс на новые платформы - «Новости сети»
S.T.A.L.K.E.R. 2: Heart of Chornobyl уже окупилась и взяла курс на новые платформы - «Новости сети»
Половина трафика замедленного YouTube перетекла на отечественные аналоги, заявил глава Минцифры - «Новости сети»
Половина трафика замедленного YouTube перетекла на отечественные аналоги, заявил глава Минцифры - «Новости сети»
Роскомнадзор пообещал не собирать данные о личных устройствах тех, кто посещает заблокированные сайты - «Новости сети»
Роскомнадзор пообещал не собирать данные о личных устройствах тех, кто посещает заблокированные сайты - «Новости сети»
Китай испытал прямоточный воздушно-реактивный двигатель с детонацией для самолётов вдвое быстрее Ту-144 и «Конкорда» - «Новости сети»
Китай испытал прямоточный воздушно-реактивный двигатель с детонацией для самолётов вдвое быстрее Ту-144 и «Конкорда» - «Новости сети»
Новости мира Интернет » Новости » Проблема в Windows Remote Assistance позволяла похитить файлы пользователей - «Новости»

В марте 2018 года разработчики Microsoft устранили уязвимость CVE-2018-0878,  обнаруженную бельгийским специалистом Trend Micro Zero Day Initiative Набилем Ахмедом (Nabeel Ahmed). Баг в в Windows Remote Assistance (Удаленный помощник Windows) приводил к нежелательному раскрытию информации и позволял атакующему похитить практически любые файлы с компьютера жертвы.


Перед проблемой были уязвимы: Microsoft Windows Server 2016, Windows Server 2012 и R2, Windows Server 2008 SP2 и R2 SP1, Windows 10 (x64 и x86), Windows 8.1 (x64 и x86) и RT 8.1, а также Windows 7 (x64 и x86). После выхода исправления, Ахмед опубликовал подробную информацию об уязвимости и proof-of-concept эксплоита в своем блоге.


Удаленный помощник Windows  — это средство удаленного администрирования, при помощи которого пользователь может предоставить доступ к своему компьютеру третьему лицу, к примеру, для исправления какой-либо проблемы. Ахмед обнаружил, что Remote Assistance некорректно обрабатывает XML External Entities (XXE), в результате чего злоумышленник может реализовать следующую атаку.





Для начала атакующий должен воспользоваться функцией приглашения третьей стороны для работы со своим компьютером и создать файл вида invitation.msrcincident. Так как файл приглашения содержит XML-данные, а парсер MSXML3 обрабатывает их некорректно, Ахмед сумел встроить в него известный XXE-эксплоит. Злоумышленнику остается пустить в ход социальную инженерию и отправить invitation.msrcincident своей жертве, якобы приглашая ее помочь разобраться с какой-то проблемой.


Как только пользователь откроет специально созданный invitation.msrcincident с эксплоитом, определенные локальные файлы с его компьютера будут загружены на удаленный сервер, принадлежащий злоумышленнику.





Исследователь отмечает, что хотя такая техника не подходит для массового использования, уязвимость CVE-2018-0878 может использоваться для таргетированных атак, то есть злоумышленник может похитить конкретные логи, БД, ключи, файлы конфигурации и другую конфиденциальную информацию.


Источник новостиgoogle.com

В марте 2018 года разработчики Microsoft устранили уязвимость CVE-2018-0878, обнаруженную бельгийским специалистом Trend Micro Zero Day Initiative Набилем Ахмедом (Nabeel Ahmed). Баг в в Windows Remote Assistance (Удаленный помощник Windows) приводил к нежелательному раскрытию информации и позволял атакующему похитить практически любые файлы с компьютера жертвы. Перед проблемой были уязвимы: Microsoft Windows Server 2016, Windows Server 2012 и R2, Windows Server 2008 SP2 и R2 SP1, Windows 10 (x64 и x86), Windows 8.1 (x64 и x86) и RT 8.1, а также Windows 7 (x64 и x86). После выхода исправления, Ахмед опубликовал подробную информацию об уязвимости и proof-of-concept эксплоита в своем блоге. Удаленный помощник Windows — это средство удаленного администрирования, при помощи которого пользователь может предоставить доступ к своему компьютеру третьему лицу, к примеру, для исправления какой-либо проблемы. Ахмед обнаружил, что Remote Assistance некорректно обрабатывает XML External Entities (XXE), в результате чего злоумышленник может реализовать следующую атаку. Для начала атакующий должен воспользоваться функцией приглашения третьей стороны для работы со своим компьютером и создать файл вида invitation.msrcincident. Так как файл приглашения содержит XML-данные, а парсер MSXML3 обрабатывает их некорректно, Ахмед сумел встроить в него известный XXE-эксплоит. Злоумышленнику остается пустить в ход социальную инженерию и отправить invitation.msrcincident своей жертве, якобы приглашая ее помочь разобраться с какой-то проблемой. Как только пользователь откроет специально созданный invitation.msrcincident с эксплоитом, определенные локальные файлы с его компьютера будут загружены на удаленный сервер, принадлежащий злоумышленнику. Исследователь отмечает, что хотя такая техника не подходит для массового использования, уязвимость CVE-2018-0878 может использоваться для таргетированных атак, то есть злоумышленник может похитить конкретные логи, БД, ключи, файлы конфигурации и другую конфиденциальную информацию. Источник новости - google.com

0

Смотрите также

А что там на главной? )))



Комментарии )))