В приложении USB for Remote Desktop для перенаправления USB-устройств на удаленное сетевое соединение обнаружена уязвимость, с помощью которой киберпреступники могут добавить фейковое USB-устройство и получить привилегированные права в системе. Найденная уязвимость получила идентификатор CVE-2020-9332 – она связана с работой программного драйвера приложения. Обнаруженный баг – серьезная проблема, потому что разработкой USB for Remote Desktop занимается компания FabulaTech, которая занимается поставкой приложений для крупных организаций со всего мира. Наиболее известные заказчики: Microsoft, Google, Harvard, Xerox и множество других корпораций, в том числе и государственных. Уязвимость CVE-2020-9332 была найдена ИБ-специалистами из компании Sentinel One. Детальным изучением функционирования приложения USB for Remote Desktop они занялись после того, как была обнаружена «подозрительная активность» на устройстве клиента, который пользовался приложением на постоянной основе. Во время изу
Из-за бага в USB for Remote Desktop можно добавить фейковые устройства
19 июня 202019 июн 2020
5
1 мин