ПЗ, “приховане” з часів Windows XP, дозволяє отримати контроль над ОС

3 хв. читання

Дослідник із безпеки Тевіс Орманді (Tavis Ormandy) розповів , як компонент програмного інтерфейсу Text Services Framework (TSF) може використовуватися шкідливим ПЗ. Володіючи привілеями на рівні системи кіберзлочинець може отримати повний контроль над комп’ютером.

Йдеться про компонент CTextFramework (CTF), присутньому в TSF з часів Windows XP. TSF – це програмний інтерфейс, що дозволяє виконувати введення тексту, що не залежить від мови та пристроїв введення.

“Не дивно, що такий складний, незрозумілий і застарілий протокол  містить уразливості”, – пояснив Орманді.

windows

За словами дослідника, виконувати деякі команди може тільки власник вікна на передньому плані. Проте, зловмисник може видати себе за власника ПК без будь-яких доказів, просто збрехавши про свій ідентифікатор потоку. Тому Орманді вдалося написати PoC-код, який дозволив йому проексплуатувати уразливість в CTF через додаток “Блокнот” і запустити оболонку командного рядка з привілеями системи.

До речі, трафік Telegram тепер може маскуватися під протокол HTTPS (TLS+HTTP/2.0) – з цією метою в код клієнта був доданий префікс секрету “ee”. Також на додаток до base16 (hex) з’явилася можливість шифрувати секрет в адресі проксі-сервера за допомогою base64.

Нагадаємо, з мобільними додатками для Android можна буде працювати за комп’ютером із Windows або macOS. Так, під час заходу Samsung Unpacked 2019 корейський гігант представив додаток Samsung DeX for PC.

Також фахівці компанії Avast виявили дивного шкідника Clipsa, який не тільки краде криптовалюту, підміняє адреси гаманців у буфері користувачів і встановлює майнери на заражені машини, але і запускає на скомпрометованих хостах брутфорс-атаки проти WordPress-сайтів.

Стало відомо, що в п’ятницю, 9 серпня, на конференції для розробників генеральний директор споживчого напрямки Huawei Річард Юй (Richard Yu) здивував аудиторію, презентувавши “HarmonyOS”, яка, за його словами, є більш швидкою і безпечною системою, ніж Android.

Окрім цього, дослідник із безпеки виявив уразливості в низці пристроїв, експлуатація яких дозволяє перетворити девайс у “наступальну” низькосортну кіберзброю.

Фахівці Microsoft виявили в Remote Desktop Services (RDS) чотири нові критичні уразливості на зразок нещодавно виправленій BlueKeep.

Зверніть увагу, Android-пристрої можуть постачатися із вбудованим шкідливим ПЗ і бекдорами через недостатній контроль виробників і постачальників.

Дослідники з безпеки з Pen Test Partners виявили численні уразливості в маршрутизаторах 4G від різних компаній, експлуатація яких дозволяє отримати доступ до конфіденційної інформації користувачів.

Компанія HYP3R збирала і зберігала інформацію про мільйони користувачів Instagram без їх відома, повідомляє видання Business Insider.

Поділитися
Exit mobile version