Во всех Windows от XP до 8.1 есть «дыра» для кражи файлов

22 март 2018 12:40 #67476 от ICT
«Дыра» в Windows Remote Assistance Бельгийский исследователь Набиль Ахмед (Nabeel Ahmed) обнаружил уязвимость в инструменте Windows Remote Assistance, которая позволяет выводить любые файлы с компьютеров жертв и загружать их на удаленные серверы. Windows Remote Assistance представляет собой инструмент для удаленной техподдержки, поставляемый Microsoft со всеми версиями Windows, начиная с XP и заканчивая Windows 8.1. Когда кто-то запрашивает помощь через Remote Assistance, приложение генерирует файл Invitation.msrcincident, который нужно отправить по электронной почте тому, кто будет оказывать поддержку. «Помощник» должен будет дважды кликнуть по этому файлу, чтобы получить доступ к удаленному компьютеру. Укради все, что успеешь Invitation.msrcincident представляет собой XML-файл, содержащий различные данные о настройках. Набиль Ахмед выяснил, что в этом файле содержится уязвимости, допускающая внедрение в него широкого известного эксплойта XML External Entity. http://filearchive.cnews.ru/img/news/2018/03/22/winxp600.jpg"> Через Windows Remote Assistance можно выводить любые файлы с ПК под управлением Windows от XP до 8.1 Когда потенциальная жертва получает зараженный файл-приглашение, то локальную службу Windows Remote Assistance можно «сподвигнуть» на отправку локальных файлов на удаленный сервер. Скорее всего, злоумышленники попытаются выкрасть файлы, содержащие важные данные - логи, резервные копии, файлы баз данных, файлы INI и т.д. - Данная уязвимость может представлять довольно серьезную угрозу, но только при целевых атаках и при наличии у хакеров должных навыков социальной инженерии, - считает Олег Галушкин, эксперт по информационной безопасности компании SEC Consult Services. - Чтобы эксплуатировать ее, потребуется убедить потенциальную жертву оказать удаленную техподдержку, а это едва ли будет просто. Тем не менее, этот сценарий со счетов скидывать не стоит. Уязвимость в Windows Remote Assistance получила индекс CVE-2018-0878. Microsoft выпустила обновления для всех уязвимых версий Windows 7 и выше. В Windows 10 используется другой инструмент - Quick Assist, где в качестве приглашений используются коды, а не XML-файлы, поэтому уязвимость на него не распространяется. Набиль Ахмед сообщил об уязвимости в Microsoft еще в феврале 2017 г. 20 марта 2018 г. в рамках Patch Tuesday Microsoft выпустила патч.[img]http://filearchive.cnews.ru/img/news/2018/03/22/winxp600.jpg"> Через Windows Remote Assistance можно выводить любые файлы с ПК под управлением Windows от XP до 8.1 Когда потенциальная жертва получает зараженный файл-приглашение, то локальную службу Windows Remote Assistance можно «сподвигнуть» на отправку локальных файлов на удаленный сервер. Скорее всего, злоумышленники попытаются выкрасть файлы, содержащие важные данные - логи, резервные копии, файлы баз данных, файлы INI и т.д. - Данная уязвимость может представлять довольно серьезную угрозу, но только при целевых атаках и при наличии у хакеров должных навыков социальной инженерии, - считает Олег Галушкин, эксперт по информационной безопасности компании SEC Consult Services. - Чтобы эксплуатировать ее, потребуется убедить потенциальную жертву оказать удаленную техподдержку, а это едва ли будет просто. Тем не менее, этот сценарий со счетов скидывать не стоит. Уязвимость в Windows Remote Assistance получила индекс CVE-2018-0878. Microsoft выпустила обновления для всех уязвимых версий Windows 7 и выше. В Windows 10 используется другой инструмент - Quick Assist, где в качестве приглашений используются коды, а не XML-файлы, поэтому уязвимость на него не распространяется. Набиль Ахмед сообщил об уязвимости в Microsoft еще в феврале 2017 г. 20 марта 2018 г. в рамках Patch Tuesday Microsoft выпустила патч.


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    В новейшем протоколе безопасности WPA3 есть архитектурная «дыра» для удобной кражи данных через Wi-Fi20.09Пятница, 12 апреля 2019
    Закрыта критическая «дыра», найденная во всех версиях Windows16.89Четверг, 10 августа 2017
    Найдена «дыра» во всех компьютерах Dell с предустановленной Windows16.89Пятница, 03 мая 2019
    В MySQL нашлась архитектурная «дыра» для удобной кражи криптовалюты14.39Понедельник, 04 февраля 2019
    На сайте Сбербанка есть "дыра", через которую можно воровать данные пользователей, рассказал энтузиаст13.09Среда, 17 декабря 2014
    На сайте "Сбербанка" есть "дыра", через которую можно воровать данные пользователей, рассказал энтузиаст13.09Среда, 17 декабря 2014
    Дыра в рекламной функции Windows позволяет красть конфиденциальные данные. Видео11.49Четверг, 27 декабря 2018
    К Microsoft приготовили иск от всех обновившихся с Windows 7 до Windows 1011.46Понедельник, 27 марта 2017
    Android получит функцию, которая два года есть в Windows-планшетах10.93Пятница, 11 декабря 2015
    В материнских платах множества производителей есть «дыры», позволяющие взламывать Windows 1010.82Вторник, 10 октября 2017

    Мы в соц. сетях