Суббота Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Чт, 22. Января Завтра: Austris
Доступность

«Ночной кошмар»: в Windows обнаружена критическая уязвимость

В операционной системе Windows была обнаружена критическая уязвимость, которая получила название PrintNightmare. Ранее компания Microsoft выпустила патч, который был призван исправить проблему, но сразу несколько специалистов указали на то, что «заплатка» не справилась со своей задачей. Опрошенные эксперты уверены, что существующая уязвимость может привести к массовым хакерским атакам с непредсказуемыми последствиями, пишет gazeta.ru.

Опасная уязвимость в операционной системе Windows угрожает кибербезопасности систем по всему миру, сообщает портал Motherboard. Речь идет о баге, который получил название PrintNightmare. Он кроется в Диспетчере очереди печати (Print Spooler) и позволяет осуществлять удаленное выполнение кода на взламываемом компьютере, что автоматически делает его уязвимостью высокого риска.

Иными словами, воспользовавшись PrintNightmare, киберпреступники могут получить доступ к любой системе, похитить данные или зашифровать их с целью получения выкупа.

Известно, что в начале июне Microsoft выпустила патч, который должен был устранить уязвимость, но по факту ничего не изменил для пользователей. Пока баг остается неисправленным, существует высокий риск компрометации всех систем, работающих на базе Windows. При этом ИБ-эксперты считают, что PrintNightmare может стать серьезной проблемой для крупных компаний.

«Данную уязвимость нулевого дня, нет сомнений, начнут использовать все подряд, и я уверен, что инструменты для ее эксплуатации уже внедряются в C&C сервера, — заявил Виталий Земских, технический директор ESET в России и СНГ. — Уязвимость может стать частью комплексных атак разного типа — от шифраторов и утечек до выведения из строя критической информационной инфраструктуры. Причем на территории СНГ в зоне риска оказываются в первую очередь крупные компании, многие из которых по-прежнему работают на Windows XP, в отличие от малого и среднего бизнеса, использующего современные ОС Windows 10».

Экономия на мелочах, нежелание обновлять старые компьютеры и софт и переводить рабочие приложения на новую операционную систему может обернуться очень серьезными последствиями, считает Земских. Такие неповоротливые компании останутся в опасности даже после того, как Microsoft выпустит новый патч.

«Поскольку патч еще не выпущен, администраторам настоятельно рекомендуется остановить и отключить службу диспетчера очереди печати, особенно в системах контроллеров домена, потому что необходимость аутентификации отнюдь не является сдерживающим фактором для злоумышленника. После появления обновлений от Microsoft и антивирусных компаний, их необходимо установить и снова включить spoolsv.exe», — рекомендует эксперт.

Эта уязвимость чрезвычайно опасна, поскольку на данный момент она не исправлена, соглашается Ян Войтешек, исследователь вредоносных программ Avast. При этом исследователи уже продемонстрировали концепцию ее эксплуатации, и теперь любой злоумышленник может попытаться воспользоваться ею в своих целях.

Компания Microsoft находится под большим давлением, потому что патч необходимо выпустить быстрее, чем киберпреступники успеют проявить свою вредоносную активность, считает эксперт.

«К сожалению, эксплуатация этой уязвимости может затронуть любого пользователя Microsoft, поэтому мы рекомендуем установить патч как только он станет доступен. Те, кто хочет принять дополнительные меры предосторожности, могут на время отключить службу диспетчера очереди печати. Для этого нужно зайти в «Конфигурации системы», открыть вкладку «Службы», снять галочку с поля «Диспетчер печати», затем нажать «Ок» и перезагрузить компьютер. Но это действие может ограничить использование принтера», — предупреждает Войтешек.

Эксперт по кибербезопасности в «Лаборатории Касперского» Борис Ларин также отметил, что найденная уязвимость несомненно носит критический характер, так как позволяет повысить привилегии на локальном компьютере или получить доступ к другим компьютерам внутри сети организации. В то же время он добавил, что уязвимость в целом менее опасна, чем, например, недавние уязвимости нулевого дня в Microsoft Exchange, по той причине, что для эксплуатации PrinterNightmare злоумышленникам необходимо уже быть в сети организации.

Загрузка
Загрузка
Загрузка

Влюбился? Максим Галкин изменился до неузнаваемости (ВИДЕО)

Максим Галкин удивил поклонников кардинальной сменой образа. В своём недавнем видео, опубликованном в социальных сетях, юморист рассказывал о предстоящих концертах, однако зрителей зацепило вовсе не то, что он говорил, а как он теперь выглядит.

Максим Галкин удивил поклонников кардинальной сменой образа. В своём недавнем видео, опубликованном в социальных сетях, юморист рассказывал о предстоящих концертах, однако зрителей зацепило вовсе не то, что он говорил, а как он теперь выглядит.

Читать
Загрузка

Лучше прийти самой: полиция разыскивает женщину на фото (ФОТО)

Сотрудники государственной полиции в Лиепае призывают вас обратить внимание на женщину на фотографии, и если у вас есть какая-либо информация, которая может помочь установить ее личность, пожалуйста, сообщите об этом в государственную полицию, позвонив по номеру 112.

Сотрудники государственной полиции в Лиепае призывают вас обратить внимание на женщину на фотографии, и если у вас есть какая-либо информация, которая может помочь установить ее личность, пожалуйста, сообщите об этом в государственную полицию, позвонив по номеру 112.

Читать

Это в поместье Авена, Шефлера или Ко? Требуется управляющий: почитайте условия — ахнете!

Любопытный пост появился в латвийском сегменте Фейсбука. Практически открытый конкурс: "ВНИМАНИЕ.  ОЧЕНЬ сильная и редкая вакансия".

Любопытный пост появился в латвийском сегменте Фейсбука. Практически открытый конкурс: "ВНИМАНИЕ.  ОЧЕНЬ сильная и редкая вакансия".

Читать

Люди, что с вами? Плачущему ребенку в рижском троллейбусе не захотели помогать

Жительница Риги Линда рассказала в соцсетях печальную историю, утром в троллейбусе она заметила девочку, лет 10, которая металась по салону и плакала. Оказалось, проехала остановку и потеряла телефон.

Жительница Риги Линда рассказала в соцсетях печальную историю, утром в троллейбусе она заметила девочку, лет 10, которая металась по салону и плакала. Оказалось, проехала остановку и потеряла телефон.

Читать

Миф оказался правдой? Древняя находка, от которой холодеет внутри

То, что веками считали страшной легендой, внезапно оказалось реальностью.

То, что веками считали страшной легендой, внезапно оказалось реальностью.

Читать

Подкормите птиц в морозы! Как это сделать правильно?

Птицы давно стали неотъемлемой частью городского пейзажа. Рижский городской канал невозможно представить без уток, парки и микрорайоны - без синиц, воробьев, скворцов, водоемы в окрестностях города - без грациозных лебедей... Как помочь братьям меньшим зимой? Да и нужна ли им помощь? Мы обратилась к исследователю природы, орнитологу Руслану МАТРОЗИСУ.

Птицы давно стали неотъемлемой частью городского пейзажа. Рижский городской канал невозможно представить без уток, парки и микрорайоны - без синиц, воробьев, скворцов, водоемы в окрестностях города - без грациозных лебедей... Как помочь братьям меньшим зимой? Да и нужна ли им помощь? Мы обратилась к исследователю природы, орнитологу Руслану МАТРОЗИСУ.

Читать

Директор Музея оккупации: сотрудники ежедневно сталкиваются с эмоциональными атаками

Сотрудники Музея латвийской оккупации ежедневно сталкиваются с эмоциональными нападками, в том числе и при звонках в музей, заявила директор музея Солвита Виба в интервью программе «900 секунд» на телеканале TV3.

Сотрудники Музея латвийской оккупации ежедневно сталкиваются с эмоциональными нападками, в том числе и при звонках в музей, заявила директор музея Солвита Виба в интервью программе «900 секунд» на телеканале TV3.

Читать