Компания Acros Security выпустила временный патч, закрывающий уязвимость нулевого дня операционной системы Windows. Эта уязвимость получила неофициальное название AngryPolarBearBug. Ее обнаружил исследователь проблем безопасности под ником SandboxEscaper. Проблема коренится в системе Windows Error Reporting (WER) и потенциально позволяет злоумышленникам перезаписывать любые файлы в системе, заменяя их другими. Также SandboxEscaper сообщил и еще об одной уязвимости Windows. Она затрагивает функцию ReadFile и дает возможность вредоносному ПО читать любые файлы вне зависимости от уровня привилегий.
Обе находки были сделаны еще в последней декаде декабря. Тем не менее в январском плановом пакете обновлений от Microsoft не нашлось патчей, устраняющих эти уязвимости, что и побудило специалистов Acros Security проявить инициативу. В настоящий момент временный патч, который исключает возможность атак, эксплуатирующих уязвимость AngryPolarBearBug, доступен лишь для 64-разрядных систем Windows 10 версии 1803. Представители компании Acros Security сообщили, что открыты для предложений и запросов, и готовы при необходимости рассмотреть возможность выпуска обновлений для других версий ОС. Впрочем, хочется верить, что корпорация Microsoft сама позаботится о своем детище и устранит уязвимости прежде, чем киберпреступники задействуют их в реальных атаках.
Источник – ZDNet<
г. Москва, улица 8 марта, дом 1, строение 12 (БЦ Трио, первая башня)
+7 495 730-2969 info@tcinet.ru
+7 495 730-2970