SOS :: Security Operation Space
18 апреля, четверг, 00:00
|
Hot News:

Заплатку для 0-day в Windows выпустила сторонняя компания

21 января 2019 г., понедельник, 13:02

Эксперты добавили патч для уязвимости в свою утилиту, поскольку вендор не закрыл брешь в январском обновлении ОС.

Компания Acros Security выпустила исправление для уязвимости нулевого дня в операционной системе Windows 10. Брешь обнаружила ИБ-исследовательница, известная в Сети под псевдонимом SandboxEscaper, в конце декабря, однако Microsoft не закрыла ее в январском пакете обновлений. Второй баг, также найденный аналитиком в последний месяц 2018 года, пока не исправили ни вендор, ни сторонние специалисты.

Описание уязвимости, получившей название AngryPolarBearBug, SandboxEscaper опубликовала 27 декабря. Баг допускает перезапись целевых файлов произвольным набором данных. Исследовательница выложила на GitHub эксплойт, который заменяет содержимое системного файла pci.sys сведениями из журнала ошибок Windows Error Reporting (WER) и вызывает отказ в обслуживании. PoC работает не на всех версиях ОС, однако ИБ-эксперты подтвердили, что злоумышленники могут использовать его в реальных атаках.

Специалисты из Acros Security подготовили заплатку для AngryPolarBearBug на базе своей утилиты 0patch, которая представляет собой Windows-агент, получающий микропатчи через Интернет с сервера разработчика. Как отмечают эксперты, исправления внедряются в уже запущенный процесс и не требуют перезагрузки системы или уязвимого приложения. Программа устраняет проблему только в 64-битной версии Windows 10 релиза 1038, однако ИБ-специалисты готовы по запросу пользователей разработать апдейт и для других вариантов ОС.

Помимо этой уязвимости, SandboxEscaper в декабре обнаружила брешь нулевого дня, которая дает возможность пользователю с низкими привилегиями скопировать любые файлы в доступную ему папку. Как выяснила исследовательница, через этот баг киберпреступник может прочитать любой объект операционной системы, обладая лишь информацией о его расположении. В качестве подтверждения SanboxEscaper выложила в сеть PoC, копирующий системные файлы из закрытых каталогов.

Эту уязвимость Microsoft также не закрыла в январском комплекте патчей. Несмотря на то что случаев эксплуатации бага в дикой природе пока не было, Acros Security обещают вскоре добавить в свою утилиту заплатку и для него.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.163
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.