Архив

Обнаружена брешь в службе UPnP

Служба UPnP (The Universal Plug and Play) позволяет компьютеру автоматически находить и подключать устройства для работы с локальными сетями.

На версиях Windows ME и XP эта служба является частью операционной системы и устанавливается по умолчанию. Версии Windows 98 и 98SE не включают функции UPnP драйвера, но они могут быть установлены дополнительно.

Обнаруженная брешь заключается в том, что служба UpnP не может правильно обрабатывать некоторые типы некорректных запросов. На версиях Windows 98, 98SE, это может приводить к замедлению работы программы. На версии Windows XP, из-за таких запросов может быть заблокирована часть памяти. А при неоднократном повторе запроса, работа программы может быть прекращена помимо воли пользователя.

Заплату, закрывающую уязвимость, можно скачать здесь

Обнаружена брешь в службе UPnP

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.