TGViewer
REDtalk REDtalk @redtalk_base · 1.17K subscribers
Post #132 985
Добрый день, коллеги! ☕️

Новая неделя в самом разгаре. Предлагаем вам налить себе чашку кофе и вспомнить с нами события прошедшей недели!


💀Атаки на IIS с использованием публичных ASP. NET Machine Keys

🔍 Microsoft Threat Intelligence обнаружила более 3,000 утекших ASP. NET machine keys, которые злоумышленники используют для атак на IIS-серверы. Эти ключи, найденные в публичных репозиториях и документации, позволяют атакующим выполнять ViewState-инъекции и разворачивать Godzilla Malware.

Как работает атака?

1️⃣ViewState отвечает за сохранение состояния страниц в ASP. NET.
2️⃣ Для его защиты используются ValidationKey и DecryptionKey.
3️⃣Если эти ключи утекли, атакующие создают вредоносный ViewState и отправляют его на сервер.
4️⃣ IIS доверяет ViewState и выполняет код с привилегиями веб-приложения.

Рекомендации от Microsoft:

✅ Не используйте публичные machine keys — генерируйте уникальные ключи.
✅ Проверяйте свои ключи по базе хешей публичных ключей
✅ Ротируйте machine keys — регулярное обновление снижает риск компрометации.
✅ Обновите ASP. NET до 4.8 и включите Antimalware Scan Interface (AMSI).

Подробнее об уязвимости и защите — Microsoft Blog


⌨️Разбор LPE-уязвимости в AnyDesk

В сети опубликован анализ уязвимости в AnyDesk (CVE-2024-12754), позволяющей локальному злоумышленнику повысить привилегии до NT AUTHORITY\SYSTEM.

Как это работает?

Когда пользователь инициирует новую сессию, сервис AnyDesk копирует фоновое изображение рабочего стола в C:\Windows\Temp\, сохраняя оригинальное имя файла. Но поскольку низкопривилегированные пользователи могут создавать файлы в этой директории, атакующий может заранее создать файл с тем же именем. В результате служба AnyDesk перезаписывает этот файл с системными привилегиями, передавая злоумышленнику полный контроль.

💻Для любителей покопаться в деталях, ребята из @RedTeambro подготовили Proof-of-Concept, который можно найти здесь: POC

📖 Подробный разбор уязвимости можно найти здесь: LPE AnyDesk research


🛡Обновление безопасности Android

Google выпустила обновление безопасности для Android, устраняющее 47 уязвимостей, многие из которых являются критическими.

Наиболее критичные уязвимости:

CVE-2024-53104: Уязвимость высокой степени опасности в драйвере USB Video Class (UVC) ядра Linux. Проблема связана с некорректной обработкой видеокадров, что приводит к записи данных за пределами допустимых границ в функции uvc_parse_format(). Это позволяет злоумышленникам повышать привилегии, выполняя произвольный код или вызывая сбои устройства.

CVE-2024-45569: Критическая уязвимость в компонентах WLAN от Qualcomm с оценкой CVSS 9.8. Она связана с повреждением памяти из-за неправильной проверки индексов массива при обработке сетевых управляющих кадров, что может привести к удаленному выполнению кода.

Обновление доступно для устройств Google Pixel и будет постепенно распространяться на устройства других вендоров.

Подробнее ознакомиться с обновлением можно здесь


Всем продуктивной и насыщенной недели! Оставайтесь с нами. В ближайшее время добавим для вас больше разнообразного контента!

#news
  • ❤‍🔥 9
More from @redtalk_base
  1. Sep 11, 2026Теневая блокировка (также известная как теневой бан, англ. shadowban) — скрытая блокировка…
  2. Sep 1, 2026Пока все хакеры празднуют первое сентября, настоящие пентестеры отмечают день рожденья сам…
  3. Aug 20, 2026Мы на offzone 2026, тут всё, как всегда (почти). Уже привычная площадка, бесконечная погод…
  4. Aug 20, 2026Привет! К сожалению, в этом году мы не смогли посетить офзон, однако его посетили наши дру…
  5. Aug 6, 2026Post #245
  6. Jul 30, 2026Привет! 🖥 Хочу поделиться своим опытом в популярной ныне теме - 3D-печати. За 9 месяцев о…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →