LAT Ср, 2. Апреля Завтра: Imgarde, Irmgarde
Доступность

«Ночной кошмар»: в Windows обнаружена критическая уязвимость

В операционной системе Windows была обнаружена критическая уязвимость, которая получила название PrintNightmare. Ранее компания Microsoft выпустила патч, который был призван исправить проблему, но сразу несколько специалистов указали на то, что «заплатка» не справилась со своей задачей. Опрошенные эксперты уверены, что существующая уязвимость может привести к массовым хакерским атакам с непредсказуемыми последствиями, пишет gazeta.ru.

Опасная уязвимость в операционной системе Windows угрожает кибербезопасности систем по всему миру, сообщает портал Motherboard. Речь идет о баге, который получил название PrintNightmare. Он кроется в Диспетчере очереди печати (Print Spooler) и позволяет осуществлять удаленное выполнение кода на взламываемом компьютере, что автоматически делает его уязвимостью высокого риска.

Иными словами, воспользовавшись PrintNightmare, киберпреступники могут получить доступ к любой системе, похитить данные или зашифровать их с целью получения выкупа.

Известно, что в начале июне Microsoft выпустила патч, который должен был устранить уязвимость, но по факту ничего не изменил для пользователей. Пока баг остается неисправленным, существует высокий риск компрометации всех систем, работающих на базе Windows. При этом ИБ-эксперты считают, что PrintNightmare может стать серьезной проблемой для крупных компаний.

«Данную уязвимость нулевого дня, нет сомнений, начнут использовать все подряд, и я уверен, что инструменты для ее эксплуатации уже внедряются в C&C сервера, — заявил Виталий Земских, технический директор ESET в России и СНГ. — Уязвимость может стать частью комплексных атак разного типа — от шифраторов и утечек до выведения из строя критической информационной инфраструктуры. Причем на территории СНГ в зоне риска оказываются в первую очередь крупные компании, многие из которых по-прежнему работают на Windows XP, в отличие от малого и среднего бизнеса, использующего современные ОС Windows 10».

Экономия на мелочах, нежелание обновлять старые компьютеры и софт и переводить рабочие приложения на новую операционную систему может обернуться очень серьезными последствиями, считает Земских. Такие неповоротливые компании останутся в опасности даже после того, как Microsoft выпустит новый патч.

«Поскольку патч еще не выпущен, администраторам настоятельно рекомендуется остановить и отключить службу диспетчера очереди печати, особенно в системах контроллеров домена, потому что необходимость аутентификации отнюдь не является сдерживающим фактором для злоумышленника. После появления обновлений от Microsoft и антивирусных компаний, их необходимо установить и снова включить spoolsv.exe», — рекомендует эксперт.

Эта уязвимость чрезвычайно опасна, поскольку на данный момент она не исправлена, соглашается Ян Войтешек, исследователь вредоносных программ Avast. При этом исследователи уже продемонстрировали концепцию ее эксплуатации, и теперь любой злоумышленник может попытаться воспользоваться ею в своих целях.

Компания Microsoft находится под большим давлением, потому что патч необходимо выпустить быстрее, чем киберпреступники успеют проявить свою вредоносную активность, считает эксперт.

«К сожалению, эксплуатация этой уязвимости может затронуть любого пользователя Microsoft, поэтому мы рекомендуем установить патч как только он станет доступен. Те, кто хочет принять дополнительные меры предосторожности, могут на время отключить службу диспетчера очереди печати. Для этого нужно зайти в «Конфигурации системы», открыть вкладку «Службы», снять галочку с поля «Диспетчер печати», затем нажать «Ок» и перезагрузить компьютер. Но это действие может ограничить использование принтера», — предупреждает Войтешек.

Эксперт по кибербезопасности в «Лаборатории Касперского» Борис Ларин также отметил, что найденная уязвимость несомненно носит критический характер, так как позволяет повысить привилегии на локальном компьютере или получить доступ к другим компьютерам внутри сети организации. В то же время он добавил, что уязвимость в целом менее опасна, чем, например, недавние уязвимости нулевого дня в Microsoft Exchange, по той причине, что для эксплуатации PrinterNightmare злоумышленникам необходимо уже быть в сети организации.

Загрузка
Загрузка
Загрузка

Зато купили отели в Хорватии… В Украине скандал с закупками продуктов для армии: украдено 17 млн. USD

Сегодня, 2 апреля, украинские антикоррупционные органы огласили обвинительное заключение по делу о коррупции, связанному с закупкой Министерством обороны продовольствия по завышенным ценам в 2022-2023 годах, сообщает la.lv со ссылкойн на Kyiv Independent.

Сегодня, 2 апреля, украинские антикоррупционные органы огласили обвинительное заключение по делу о коррупции, связанному с закупкой Министерством обороны продовольствия по завышенным ценам в 2022-2023 годах, сообщает la.lv со ссылкойн на Kyiv Independent.

Читать
Загрузка

Договорятся или нет? Посланник Путина едет в Вашингтон, но есть нюансы

Администрация США продолжает искать способы добиться обещанного Дональдом Трампом мира в Украине: на этой неделе, по сведениям из нескольких источников, в Вашингтон прилетит представитель президента России Кирилл Дмитриев. Тем временем в мировой прессе продолжают появляться «утечки» информации о том, что администрация Трампа крайне недовольна нежеланием Москвы прекратить огонь.

Администрация США продолжает искать способы добиться обещанного Дональдом Трампом мира в Украине: на этой неделе, по сведениям из нескольких источников, в Вашингтон прилетит представитель президента России Кирилл Дмитриев. Тем временем в мировой прессе продолжают появляться «утечки» информации о том, что администрация Трампа крайне недовольна нежеланием Москвы прекратить огонь.

Читать

Лидером списка «Sarauj, Latgale!» в Даугавпилсе будет мэр Элксниньш, в Резекне — депутат Рижской думы Морозов

Лидером кандидатского списка партии "Sarauj, Latgale!" на выборах в Даугавпилсе будет действующий мэр города Андрей Элксниньш, в Резекне - депутат Рижской думы Андрис Морозов, свидетельствуют данные Центральной избирательной комиссии.

Лидером кандидатского списка партии "Sarauj, Latgale!" на выборах в Даугавпилсе будет действующий мэр города Андрей Элксниньш, в Резекне - депутат Рижской думы Андрис Морозов, свидетельствуют данные Центральной избирательной комиссии.

Читать

Пенсии повышаются? Подробнее — о новом порядке начисления и выплаты пенсий.

Получатели пенсий по возрасту заметили, что в этом году пенсии немного подросли. Какова причина и следует ли ждать дальнейших шагов в сторону увеличения государственных пенсий? Такие вопросы задают читатели. Государственное агентство социального страхования (VSAA) -- о новом порядке начисления и выплаты пенсий.

Получатели пенсий по возрасту заметили, что в этом году пенсии немного подросли. Какова причина и следует ли ждать дальнейших шагов в сторону увеличения государственных пенсий? Такие вопросы задают читатели. Государственное агентство социального страхования (VSAA) -- о новом порядке начисления и выплаты пенсий.

Читать

Европол накрыл крупнейшую в мире платформу для педофилов: двое задержанных из Латвии

Kidflix, одна из крупнейших в мире платформ для педофилов, была закрыта в ходе международной операции против сексуальной эксплуатации детей. Расследование проводилось при поддержке Европола и возглавлялось Баварской уголовной полицией и Баварским центральным управлением по расследованию киберпреступлений. В операции приняли участие более 35 стран мира. Управление Госполиции по борьбе с киберпреступностью задержало в Латвии двоих фигурантов уголовного дела, сообщает Госполиция.

Kidflix, одна из крупнейших в мире платформ для педофилов, была закрыта в ходе международной операции против сексуальной эксплуатации детей. Расследование проводилось при поддержке Европола и возглавлялось Баварской уголовной полицией и Баварским центральным управлением по расследованию киберпреступлений. В операции приняли участие более 35 стран мира. Управление Госполиции по борьбе с киберпреступностью задержало в Латвии двоих фигурантов уголовного дела, сообщает Госполиция.

Читать

Застрелил на охоте владельца охранной фирмы: бывший шеф полиции генерал Шулте получил реальный срок

Рижский окружной суд в Юрмале сегодня приговорил бывшего начальника Рижского регионального управления Государственной полиции генерала Юриса Шулте к семи годам и шести месяцам лишения свободы за убийство человека во время охоты, сообщили агентству LETA в суде.

Рижский окружной суд в Юрмале сегодня приговорил бывшего начальника Рижского регионального управления Государственной полиции генерала Юриса Шулте к семи годам и шести месяцам лишения свободы за убийство человека во время охоты, сообщили агентству LETA в суде.

Читать

Создателей мультфильма «Поток» наградят Орденом Трёх звёзд

Команда анимационного фильма «Поток», завоевавшего престижные международные награды, была удостоена Ордена Трёх звезд. 

Команда анимационного фильма «Поток», завоевавшего престижные международные награды, была удостоена Ордена Трёх звезд. 

Читать