Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Ср, 18. Марта Завтра: Adelina, Ilona
Доступность

«Ночной кошмар»: в Windows обнаружена критическая уязвимость

В операционной системе Windows была обнаружена критическая уязвимость, которая получила название PrintNightmare. Ранее компания Microsoft выпустила патч, который был призван исправить проблему, но сразу несколько специалистов указали на то, что «заплатка» не справилась со своей задачей. Опрошенные эксперты уверены, что существующая уязвимость может привести к массовым хакерским атакам с непредсказуемыми последствиями, пишет gazeta.ru.

Опасная уязвимость в операционной системе Windows угрожает кибербезопасности систем по всему миру, сообщает портал Motherboard. Речь идет о баге, который получил название PrintNightmare. Он кроется в Диспетчере очереди печати (Print Spooler) и позволяет осуществлять удаленное выполнение кода на взламываемом компьютере, что автоматически делает его уязвимостью высокого риска.

Иными словами, воспользовавшись PrintNightmare, киберпреступники могут получить доступ к любой системе, похитить данные или зашифровать их с целью получения выкупа.

Известно, что в начале июне Microsoft выпустила патч, который должен был устранить уязвимость, но по факту ничего не изменил для пользователей. Пока баг остается неисправленным, существует высокий риск компрометации всех систем, работающих на базе Windows. При этом ИБ-эксперты считают, что PrintNightmare может стать серьезной проблемой для крупных компаний.

«Данную уязвимость нулевого дня, нет сомнений, начнут использовать все подряд, и я уверен, что инструменты для ее эксплуатации уже внедряются в C&C сервера, — заявил Виталий Земских, технический директор ESET в России и СНГ. — Уязвимость может стать частью комплексных атак разного типа — от шифраторов и утечек до выведения из строя критической информационной инфраструктуры. Причем на территории СНГ в зоне риска оказываются в первую очередь крупные компании, многие из которых по-прежнему работают на Windows XP, в отличие от малого и среднего бизнеса, использующего современные ОС Windows 10».

Экономия на мелочах, нежелание обновлять старые компьютеры и софт и переводить рабочие приложения на новую операционную систему может обернуться очень серьезными последствиями, считает Земских. Такие неповоротливые компании останутся в опасности даже после того, как Microsoft выпустит новый патч.

«Поскольку патч еще не выпущен, администраторам настоятельно рекомендуется остановить и отключить службу диспетчера очереди печати, особенно в системах контроллеров домена, потому что необходимость аутентификации отнюдь не является сдерживающим фактором для злоумышленника. После появления обновлений от Microsoft и антивирусных компаний, их необходимо установить и снова включить spoolsv.exe», — рекомендует эксперт.

Эта уязвимость чрезвычайно опасна, поскольку на данный момент она не исправлена, соглашается Ян Войтешек, исследователь вредоносных программ Avast. При этом исследователи уже продемонстрировали концепцию ее эксплуатации, и теперь любой злоумышленник может попытаться воспользоваться ею в своих целях.

Компания Microsoft находится под большим давлением, потому что патч необходимо выпустить быстрее, чем киберпреступники успеют проявить свою вредоносную активность, считает эксперт.

«К сожалению, эксплуатация этой уязвимости может затронуть любого пользователя Microsoft, поэтому мы рекомендуем установить патч как только он станет доступен. Те, кто хочет принять дополнительные меры предосторожности, могут на время отключить службу диспетчера очереди печати. Для этого нужно зайти в «Конфигурации системы», открыть вкладку «Службы», снять галочку с поля «Диспетчер печати», затем нажать «Ок» и перезагрузить компьютер. Но это действие может ограничить использование принтера», — предупреждает Войтешек.

Эксперт по кибербезопасности в «Лаборатории Касперского» Борис Ларин также отметил, что найденная уязвимость несомненно носит критический характер, так как позволяет повысить привилегии на локальном компьютере или получить доступ к другим компьютерам внутри сети организации. В то же время он добавил, что уязвимость в целом менее опасна, чем, например, недавние уязвимости нулевого дня в Microsoft Exchange, по той причине, что для эксплуатации PrinterNightmare злоумышленникам необходимо уже быть в сети организации.

Загрузка
Загрузка
Загрузка
Загрузка
Загрузка

Видео с курьером довело людей до слёз — теперь ему собирают миллион

Обычная доставка кофе превратилась в историю, которая за несколько дней облетела весь интернет.

Обычная доставка кофе превратилась в историю, которая за несколько дней облетела весь интернет.

Читать
Загрузка

Кольцо промзоны сжимается: завод построят вплотную к жилым домам в Риге

Жители жилого квартала на стыке двух спальных районов Риги - Плявниеки и Дрейлини - оказалась в непростой ситуации. Медленно, но верно вокруг них сжимается кольцо промзоны: один за другим строятся логистические центры и склады. Последней каплей стало известие о планах возвести крупный промышленный комплекс... прямо под окнами жилых домов и в считанных метрах от детского сада!

Жители жилого квартала на стыке двух спальных районов Риги - Плявниеки и Дрейлини - оказалась в непростой ситуации. Медленно, но верно вокруг них сжимается кольцо промзоны: один за другим строятся логистические центры и склады. Последней каплей стало известие о планах возвести крупный промышленный комплекс... прямо под окнами жилых домов и в считанных метрах от детского сада!

Читать

НДС на русские книги: Димитрову отказали дважды, но он продолжит своё дело

Не так давно юрист-международник Алексей Димитров попросил Службу госдоходов компенсировать расходы на переплату за  книги на русском языке. Иначе собирается судиться. Об этом он написал в Фейсбуке.

"В январе этого года я купил в Риге несколько  книг на русском языке: "Патриот" Навального, "Михаил Эйзенштейн" Сайласа и "Обмен" Гришама. Я заплатил НДС в размере 21%. Если бы эти книги были изданы на латышском или английском, к ним применялась бы ставка 5%, и я заплатил бы на 6,89 евро меньше. Это меня расстроило, поэтому сегодня я направил в Службу государственных доходов просьбу компенсировать разницу и извиниться! - писал тогда  Димитров.

Сегодня он получил ответ на свой запрос. И вот что он о нем пишет:

Не так давно юрист-международник Алексей Димитров попросил Службу госдоходов компенсировать расходы на переплату за  книги на русском языке. Иначе собирается судиться. Об этом он написал в Фейсбуке.

"В январе этого года я купил в Риге несколько  книг на русском языке: "Патриот" Навального, "Михаил Эйзенштейн" Сайласа и "Обмен" Гришама. Я заплатил НДС в размере 21%. Если бы эти книги были изданы на латышском или английском, к ним применялась бы ставка 5%, и я заплатил бы на 6,89 евро меньше. Это меня расстроило, поэтому сегодня я направил в Службу государственных доходов просьбу компенсировать разницу и извиниться! - писал тогда  Димитров.

Сегодня он получил ответ на свой запрос. И вот что он о нем пишет:

Читать

Израиль ударил по крупнейшему газовому месторождению Ирана

Израиль нанёс удары по объектам газовой промышленности Ирана на побережье Персидского залива. Как сообщает Deutsche Welle со ссылкой на иранские агентства Tasnim и Mehr, атакованы нефтехимические предприятия в районе города Асалуйе.

Израиль нанёс удары по объектам газовой промышленности Ирана на побережье Персидского залива. Как сообщает Deutsche Welle со ссылкой на иранские агентства Tasnim и Mehr, атакованы нефтехимические предприятия в районе города Асалуйе.

Читать

Корь в автобусе: под угрозой сотни пассажиров

Центр профилактики и контроля заболеваний сообщил о возможном распространении кори после поездки заражённого человека на автобусе «Ecolines» по маршруту Рига - Гулбене - Рига. Об этом сообщает агентство LETA.

Центр профилактики и контроля заболеваний сообщил о возможном распространении кори после поездки заражённого человека на автобусе «Ecolines» по маршруту Рига - Гулбене - Рига. Об этом сообщает агентство LETA.

Читать

«Нельзя крутить артистов под санциями!» Новая идея ограничений для радио

Партия «Прогрессивные» поддержала инициативу Национального совета по электронным СМИ запретить трансляцию музыки исполнителей, находящихся под санкциями. Об этом сообщает агентство LETA.

Партия «Прогрессивные» поддержала инициативу Национального совета по электронным СМИ запретить трансляцию музыки исполнителей, находящихся под санкциями. Об этом сообщает агентство LETA.

Читать

Пирамида на Марсе? Видео NASA снова взорвало интернет

На Марсе нашли пирамиду — и это снова заставило людей спорить: совпадение или нечто большее?

На Марсе нашли пирамиду — и это снова заставило людей спорить: совпадение или нечто большее?

Читать