Суббота Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Пт, 23. Января Завтра: Grieta, Strauta
Доступность

«Ночной кошмар»: в Windows обнаружена критическая уязвимость

В операционной системе Windows была обнаружена критическая уязвимость, которая получила название PrintNightmare. Ранее компания Microsoft выпустила патч, который был призван исправить проблему, но сразу несколько специалистов указали на то, что «заплатка» не справилась со своей задачей. Опрошенные эксперты уверены, что существующая уязвимость может привести к массовым хакерским атакам с непредсказуемыми последствиями, пишет gazeta.ru.

Опасная уязвимость в операционной системе Windows угрожает кибербезопасности систем по всему миру, сообщает портал Motherboard. Речь идет о баге, который получил название PrintNightmare. Он кроется в Диспетчере очереди печати (Print Spooler) и позволяет осуществлять удаленное выполнение кода на взламываемом компьютере, что автоматически делает его уязвимостью высокого риска.

Иными словами, воспользовавшись PrintNightmare, киберпреступники могут получить доступ к любой системе, похитить данные или зашифровать их с целью получения выкупа.

Известно, что в начале июне Microsoft выпустила патч, который должен был устранить уязвимость, но по факту ничего не изменил для пользователей. Пока баг остается неисправленным, существует высокий риск компрометации всех систем, работающих на базе Windows. При этом ИБ-эксперты считают, что PrintNightmare может стать серьезной проблемой для крупных компаний.

«Данную уязвимость нулевого дня, нет сомнений, начнут использовать все подряд, и я уверен, что инструменты для ее эксплуатации уже внедряются в C&C сервера, — заявил Виталий Земских, технический директор ESET в России и СНГ. — Уязвимость может стать частью комплексных атак разного типа — от шифраторов и утечек до выведения из строя критической информационной инфраструктуры. Причем на территории СНГ в зоне риска оказываются в первую очередь крупные компании, многие из которых по-прежнему работают на Windows XP, в отличие от малого и среднего бизнеса, использующего современные ОС Windows 10».

Экономия на мелочах, нежелание обновлять старые компьютеры и софт и переводить рабочие приложения на новую операционную систему может обернуться очень серьезными последствиями, считает Земских. Такие неповоротливые компании останутся в опасности даже после того, как Microsoft выпустит новый патч.

«Поскольку патч еще не выпущен, администраторам настоятельно рекомендуется остановить и отключить службу диспетчера очереди печати, особенно в системах контроллеров домена, потому что необходимость аутентификации отнюдь не является сдерживающим фактором для злоумышленника. После появления обновлений от Microsoft и антивирусных компаний, их необходимо установить и снова включить spoolsv.exe», — рекомендует эксперт.

Эта уязвимость чрезвычайно опасна, поскольку на данный момент она не исправлена, соглашается Ян Войтешек, исследователь вредоносных программ Avast. При этом исследователи уже продемонстрировали концепцию ее эксплуатации, и теперь любой злоумышленник может попытаться воспользоваться ею в своих целях.

Компания Microsoft находится под большим давлением, потому что патч необходимо выпустить быстрее, чем киберпреступники успеют проявить свою вредоносную активность, считает эксперт.

«К сожалению, эксплуатация этой уязвимости может затронуть любого пользователя Microsoft, поэтому мы рекомендуем установить патч как только он станет доступен. Те, кто хочет принять дополнительные меры предосторожности, могут на время отключить службу диспетчера очереди печати. Для этого нужно зайти в «Конфигурации системы», открыть вкладку «Службы», снять галочку с поля «Диспетчер печати», затем нажать «Ок» и перезагрузить компьютер. Но это действие может ограничить использование принтера», — предупреждает Войтешек.

Эксперт по кибербезопасности в «Лаборатории Касперского» Борис Ларин также отметил, что найденная уязвимость несомненно носит критический характер, так как позволяет повысить привилегии на локальном компьютере или получить доступ к другим компьютерам внутри сети организации. В то же время он добавил, что уязвимость в целом менее опасна, чем, например, недавние уязвимости нулевого дня в Microsoft Exchange, по той причине, что для эксплуатации PrinterNightmare злоумышленникам необходимо уже быть в сети организации.

Загрузка
Загрузка
Загрузка

Латышский под угрозой, а русские — не меньшинство: Ланга взъелась на Ханова

В третьем выпуске программы "Акцент", которую создали бывшие журналисты закрытого ЛР4 Евгений Антонов и Ольга Князева, приглашенным гостем стал культуролог и политолог Денис Ханов, который заявил о расколе латвийского общества. Что очень взбесило главную дерусификаторшу страны, депутата Рижской думы Лиану Лангу, которая, видимо, пристально следит за творчеством своих любимых русских журналистов.

В третьем выпуске программы "Акцент", которую создали бывшие журналисты закрытого ЛР4 Евгений Антонов и Ольга Князева, приглашенным гостем стал культуролог и политолог Денис Ханов, который заявил о расколе латвийского общества. Что очень взбесило главную дерусификаторшу страны, депутата Рижской думы Лиану Лангу, которая, видимо, пристально следит за творчеством своих любимых русских журналистов.

Читать
Загрузка

Имеет ли многодетный отец право выйти на пенсию до достижения 65 лет?

-Насколько я знаю, есть право выйти на пенсию досрочно, если в семье выросло много детей. Скажите, это распространяется только на матерей или для отцов такое право тоже есть? А обязательно, чтобы все дети были от одной жены? Я был женат трижды, и у меня в общей сложности шестеро детей (от первой жены – двое, от второй – трое и от нынешней – один). Пенсия в этом случае будет 50% от прогнозируемой?

-Насколько я знаю, есть право выйти на пенсию досрочно, если в семье выросло много детей. Скажите, это распространяется только на матерей или для отцов такое право тоже есть? А обязательно, чтобы все дети были от одной жены? Я был женат трижды, и у меня в общей сложности шестеро детей (от первой жены – двое, от второй – трое и от нынешней – один). Пенсия в этом случае будет 50% от прогнозируемой?

Читать

Минус миллион туристов в год: кто закрыл паром между Ригой и Стокгольмом?

Регулярное паромное сообщение между Ригой и Стокгольмом в ближайшее время возобновлено не будет, хотя его уже несколько раз обещали возобновить. Паромное сообщение было приостановлено в 2020 году во время пандемия Covid-19. Круизные лайнеры заходят в Ригу с каждым годом все чаще — в этом году запланировано почти 100 судов, однако, Латвийская ассоциация гостиниц и ресторанов отмечает, они не приносят такого же экономического эффекта, как регулярное паромное сообщение, пишет rus.lsm.lv со ссылкой на Латвийское радио.

Регулярное паромное сообщение между Ригой и Стокгольмом в ближайшее время возобновлено не будет, хотя его уже несколько раз обещали возобновить. Паромное сообщение было приостановлено в 2020 году во время пандемия Covid-19. Круизные лайнеры заходят в Ригу с каждым годом все чаще — в этом году запланировано почти 100 судов, однако, Латвийская ассоциация гостиниц и ресторанов отмечает, они не приносят такого же экономического эффекта, как регулярное паромное сообщение, пишет rus.lsm.lv со ссылкой на Латвийское радио.

Читать

Наводнение, которое могло стереть целый вид: что на самом деле произошло в джунглях Индонезии

В ноябре 2024 года в одном из самых труднодоступных уголков Индонезии случилось то, что учёные называют почти немыслимым. Потоки грязи, камней и брёвен сошли с гор в районе Батанг-Тору, сметая деревни, дороги и всё живое на своём пути. Погибли более тысячи человек. Но была ещё одна жертва — почти невидимая для новостей.

В ноябре 2024 года в одном из самых труднодоступных уголков Индонезии случилось то, что учёные называют почти немыслимым. Потоки грязи, камней и брёвен сошли с гор в районе Батанг-Тору, сметая деревни, дороги и всё живое на своём пути. Погибли более тысячи человек. Но была ещё одна жертва — почти невидимая для новостей.

Читать

Ты меня уважаешь? Лидеры Евросоюза потребовали от Трампа ответа на поставленный вопрос

Лидеры Европейского союза потребовали уважения от Дональда Трампа после того, как президент США поставил трансатлантический альянс на грань краха, пригрозив конфисковать Гренландию путем введения карательных пошлин.

Лидеры Европейского союза потребовали уважения от Дональда Трампа после того, как президент США поставил трансатлантический альянс на грань краха, пригрозив конфисковать Гренландию путем введения карательных пошлин.

Читать

Пошли вы со своим взносами! США вышли из Всемирной организации здравоохранения

США завершили процедуру выхода из Всемирной организации здравоохранения (ВОЗ). Соответствующее заявление опубликовано в четверг, 22 января, на сайте министерства здравоохранения и соцслужб США. При этом, как указывают агентства Bloomberg и Reuters, американские власти не оплатили долгперед организацией в размере около 260 млн долларов. Агентство AP оценивает его в более чем 130 млн долларов.

США завершили процедуру выхода из Всемирной организации здравоохранения (ВОЗ). Соответствующее заявление опубликовано в четверг, 22 января, на сайте министерства здравоохранения и соцслужб США. При этом, как указывают агентства Bloomberg и Reuters, американские власти не оплатили долгперед организацией в размере около 260 млн долларов. Агентство AP оценивает его в более чем 130 млн долларов.

Читать

Война в Украине. Кремль увязывает мирное соглашение с вопросом территорий

Без решения территориального вопроса достижение урегулирования в Украине невозможно. Об этом заявили в Кремле после переговоров в с представителями США.

Без решения территориального вопроса достижение урегулирования в Украине невозможно. Об этом заявили в Кремле после переговоров в с представителями США.

Читать