В Тренде VM Июнь 2024: 9 CVE в Windows, PHP, Linux, Check Point, VMware vCenter и Veeam
00:00 Приветствие, что такое трендовые уязвимости
00:34 Повышение привилегий в службе CSC Windows (CVE-2024-26229)
❗ Оценка по CVSS — 7,8, высокий уровень опасности
Уязвимость из апрельского Microsoft Patch Tuesday. В апреле эту уязвимость вообще никто не подсвечивал. 10 июня, на GitHub появился рабочий эксплойт.
01:18 Повышение привилегий в службе Windows Error Reporting (CVE-2024-26169)
❗ Оценка по CVSS — 7,8, высокий уровень опасности
Уязвимость была исправлена в мартовском Microsoft Patch Tuesday. Эту уязвимость также никто не выделял. Однако через три месяца, 12 июня, исследователи из Symantec сообщили об атаках, связанных с известным шифровальщиком Black Basta, в которых использовались эксплойты для этой уязвимости.
02:15 Повышение привилегий в ядре Windows (CVE-2024-30088)
❗ Оценка по CVSS — 7,0, высокий уровень опасности
Уязвимость свежая, из июньского Microsoft Patch Tuesday. Через две недели после Patch Tuesday, 24 июня, на GitHub появился репозиторий с техническими деталями по этой уязвимости и PoC эксплойта. Кроме того, доступно видео с запуском утилиты для получения привилегий SYSTEM.
2:59 Выполнение произвольного кода в PHP на Windows узлах (CVE-2024-4577)
❗ Оценка по CVSS — 9,8, критический уровень опасности
Еще одна уязвимость связанная с Windows. Уязвимость может позволить неаутентифицированному злоумышленнику, выполняющему argument injection атаку, обойти защиту от старой активно эксплуатируемой RCE-уязвимости CVE-2012-1823 с помощью определенных последовательностей символов и выполнить произвольный код. Эксплоиты для уязвимости уже доступны на GitHub.
Исследователи Imperva Threat Research сообщают, что эта уязвимость используется злоумышленниками для доставки зловреда, идентифицированого как компонент шифровальщика TellYouThePass.
04:33 Повышение привилегий в Linux (CVE-2024-1086)
❗ Оценка по CVSS — 7,8, высокий уровень опасности
Сама уязвимость относительно старая, январская. В марте для нее вышел write-up и публичный эксплойт.
30 мая уязвимость добавили в CISA KEV, а значит, факт использования ее в атаках все-таки был установлен. Но подробностей по атакам пока нет. Обратите внимание на эту уязвимость при обновлении узлов под управлением Linux.
05:25 Раскрытие информации в Check Point Quantum Security Gateways (CVE-2024-24919)
❗ Оценка по CVSS — 8,6, высокий уровень опасности
В конце мая, 28 числа, Check Point выпустили бюллетень безопасности, в котором сообщили о критически опасной уязвимости Check Point Quantum Security Gateways в конфигурации IPSec VPN или Mobile Access.
Эксплуатация уязвимости тривиальная — достаточно одного POST-запроса; на GitHub уже есть множество скриптов для этого.
Попытки эксплуатации уязвимости были зафиксированы с 7 апреля, то есть за 1,5 месяца до появления исправления от вендора. Уязвимость уже представлена в CISA KEV.
06:48 Выполение произвольного кода в VMware vCenter (CVE-2024-37079, CVE-2024-37080)
❗ Оценка по CVSS — 9,8, критический уровень опасности
vCenter — это продукт для централизованного управления виртуальной инфраструктурой на платформе VMware vSphere. Обе уязвимости были исправлены 17 июня. У них одинаковое описание и оценка по CVSS 9,8.
Уязвимости связаны с переполнением кучи в реализации протокола системы удаленного вызова процедур DCERPC. Злоумышленник, имеющий сетевой доступ к vCenter Server, может отправить специально подготовленный сетевой пакет и потенциально получить RCE.
Публичного эксплоита и признака эксплуатации вживую пока нет, однако:
Уязвимости очень похожи по описанию на прошлогоднюю эксплуатируемую RCE уязвимость vCenter (CVE-2023-34048). И CVSS вектор такой же.
“Скриншот vSphere Client“, интерфейса для vCenter, стал своеобразным мемом злоумышленников, подтверждающим, что в ходе атаки им удалось скомпрометировать виртуальную инфраструктуру организации. Цель очень лакомая!
07:57 Обход аутентификации в Veeam Backup & Replication (CVE-2024-29849)
❗ Оценка по CVSS — 9,8, критический уровень опасности
Закончим обходом аутентификации в Veeam Backup & Replication. Уязвимость была исправлена вендором 21 мая. Через три недели, 10 июня, исследователь под ником SinSinology выложил в своем блоге разбор этой уязвимости (на основе анализа патча) и PoC для нее.
Подтверждений эксплуатации уязвимости в реальных атаках пока нет, но, вероятно, скоро могут быть. Компрометация бэкапов не менее лакомая цель, чем компрометация виртуальной инфраструктуры.
До 2022 года продукты Veeam были популярны в России, и наверняка остается еще много инсталляций.
Подписывайтесь на Telegram-канал avleonovrus “Управление Уязвимостями и прочее“! Там со ссылками! #ВтрендеVM #TrendVulns #PositiveTechnologies #CSC #Microsoft #Windows #Symantec #CISAKEV #BlackBasta #ransomware #WindowsKernel #ZDI #NtQueryInformationToken #PHP #TellYouThePass #Imperva #nftables #Linux #EoP #LPE #MakeMeRoot #DirtyPagedirectory #CheckPoint #CheckPointSecurityGateway #CISAKEV #vCenter #VMware #vSphere #DCERPC #Veeam #Backup #Replication
56 views
962
306
20 minutes ago 00:06:05 1
[SiVz] Got 43 Kills as Alice on VR! (FPE:S Legacy/BETA) [2 Separate Clips!]
15 minutes ago 00:22:50 1
Начало СП Свитер под ёлочку 3 / Новые правила проекта / Вдохновение сложными свитерами
1 hour ago 00:01:04 1
дефицит железа
1 hour ago 00:01:01 1
как назначить мгт
2 hours ago 01:07:51 2
Секреты молодости с доктором Авдеевой
2 hours ago 00:02:07 1
Советы и Тренды
2 hours ago 00:00:30 2
Видео от Тренды и мода в вязаной одежде. Татьяна Раевская
2 hours ago 00:00:18 1
Клип @magazinodegdy_com
2 hours ago 00:05:13 4
Предложение? НГ? 2025
2 hours ago 01:56:33 279
AutoSub - (Мальчики-звезды)
2 hours ago 03:33:40 4
Музыка для тренировок 2024: энергичный EDM с мощными басами
2 hours ago 00:54:36 1
Музыка для тренировок: хип-хоп и рэп в стиле 2Pac для фитнеса и спорта 2024
2 hours ago 00:05:08 69
MDK 2024 . РЖОМБА И ЧИЛЛОВЫЙ ПАРЕНЬ
2 hours ago 00:27:26 1
Музыка для фитнеса и тренировок: энергичный хип-хоп в стиле Eminem, 50 Cent, DMX и лучшее за 2024
2 hours ago 00:03:56 29
Влад Сташевский - Вот бы встретиться
3 hours ago 00:52:41 1
Музыка для сосредоточения и отдыха в стиле Gentleman Deep House
3 hours ago 00:40:04 1
Lounge Плейлист для Спокойного Дня
3 hours ago 00:57:17 1
Luxury Deep House Playlist: Музыка, которая создаст атмосферу заката заката и роскоши
3 hours ago 00:49:06 1
Музыка для магазинов и салонов: deep vocal плейлист для создания атмосферы
3 hours ago 00:00:43 3
Видео от Ёлка Тренд в Новосибирске
3 hours ago 00:11:05 4
Наш первый влог 😱
3 hours ago 00:30:14 12
[МАША СИЛАНТЬЕВА] Инфлюенсеры против женщин: психологи, коучи и pick-me girls
4 hours ago 03:14:45 3.9K
Обвал рубля: трехзначный курс навсегда? Сможет ли Россия остановить инфляцию?
4 hours ago 00:19:48 32
В портфеле больше ?! 10 инструментов пассивного дохода! Финсвобода #32