Архив

Опасная дыра в Windows/MSN Messenger

Обнаружена уязвимость MSN Messenger, системе мгновенного обмена сообщений, предназначенной для идентификации пользователей на сайтах microsoft.com, hotmail.com и hotmail.msn.com. Изначально эта функция планировалась как дополнительная возможность Messenger, однако данная уязвимость значительно расширяет число лиц, имеющих доступ к конфиденциальной информации пользователей.

Теперь любой желающий может заполучить имя пользователя Messenger и все адреса, находящиеся в его адресной книге. Сделать это можно с помощью небольшого скрипта на html-странице. В том случае, если злоумышленник добавляет ключ реестра — HKEY_LOCAL_MACHINESOFTWAREMicrosoftMessengerServicePoliciesSuffixes — и записывает в него доменный суффикс сайта, например .com или .org, то скрипты, расположенные на сайтах этого домена, получает доступ ко всем адресам электронной почты, указанным в Messenger. В настоящее время патч для закрытия данной уязвимости отсутствует, в связи с чем единственное, что можно посоветовать пользователям Messenger — проверять указанный ключ реестра после установки каких-либо программ и выключать службу Messenger при посещении непроверенных сайтов.

Опасная дыра в Windows/MSN Messenger

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике