Kritisk svakhet i SMBv3-protokollen i Windows kan brukes til å lage ormer. Microsoft har sluppet 115 oppdateringer til Windows. Microsoft har kapret og deaktivert botnett med 9 millioner PCer. Hackere har kompromittert sårbare instanser av ManageEngine Desktop Central. Intel SGX utsatt for sårbarhet som kan gi angriper tilgang på sensitiv data.
Kritisk svakhet i SMBv3-protokollen i Windows
Natt til onsdag 11. mars kom Microsoft med sine oppdateringer for mars
Microsoft har kapret og deaktivert botnett med 9 millioner PCer
Microsoft har med hell har tatt ned botnettet til Necurs skadevaren. Dette botnettet hadde infisert over 9 millioner PCer verden over. Operasjonen ble gjennomført i samarbeid med internasjonalt politi og teknologifirmaer i 35 land. |
Referanser |
https://thehackernews.com/2020/03/necurs-botn[...]
|
Hackere har kompromittert sårbare instanser av ManageEngine Desktop Central
Intel SGX utsatt for sårbarhet som kan gi angriper tilgang på sensitiv data
Intel Software Guard Extensions tilbyr utviklere et dedikert område i minnet med høyere beskyttelse kalt enclaves som kan brukes til å lagre passord og andre sensitive data. Forskere har funnet en ny måte å hente ut disse dataene på. Et nytt angrep døpt Load Value Injection (LVI) injiserer data i skjulte buffere som igjen tillater angriperen å overta prosessen for så å hente ut sensitive data som prosessen benytter seg av i tidspunktet for angrepet. Et mulig scenario hvor dette angrepet kan brukes er i nettskyen hvor to brukere kan dele samme prosessor. LVI er et angrep som er vanskelig å gjennomføre og Intel melder at de ikke tror at det er enkelt å gjennomføre et slikt angrep i praksis, og har lansert oppdateringer til SGX software og informasjon om hvordan utviklere kan mitigere slike angrep. |
Anbefaling |
|
Referanser |
https://arstechnica.com/information-technolog[...]
|