03.05.2017 22:31
Консультации.
Просмотров всего: 2823; сегодня: 1.

Исследователь Positive Technologies обнаружил уязвимость в системе для защиты банкоматов

Эксперты компании рекомендуют банкам, использующим систему Checker ATM Security, незамедлительно установить выпущенное компанией-производителем исправление безопасности.

Исследователь компании Positive Technologies Георгий Зайцев обнаружил серьезную уязвимость в инструменте для обеспечения безопасности банкоматов Checker ATM Security компании GMV. Ошибка позволяла злоумышленнику осуществлять удаленное выполнение кода на атакуемой машине с целью повышения своих привилегий в системе, ее заражения и последующего снятия всех имеющихся в устройстве денег.

Инструмент Checker ATM Security обеспечивает защиту банкомата с помощью функций Application Control, блокировки подключения клавиатуры и мыши к устройству, запрета запуска приложений не из белого списка доверенных программ, а также встроенного межсетевого экрана и других средств.

«Для эксплуатации уязвимости злоумышленнику необходимо «представиться» управляющим сервером — сделать это можно посредством атаки ARP Spoofing или просто подключив банкомат к своему сетевому соединению. После этого из-за недостатков защитных механизмов системы поддельный сервер может вызвать переполнение буфера памяти и дать команду на удаленное исполнение кода», — рассказал Георгий Зайцев. Таким образом атакующий получит полный контроль над банкоматом и сможет совершать с устройством любые манипуляции вплоть до несанкционированного снятия денег.

Для демонстрации атаки исследователем был в качестве примера разработан эксплойт, который позволяет отключить Checker ATM Security. Помимо этого, был создан эксплойт, позволяющий удаленно выполнить произвольный код на банкомате.

Разработчики Checker ATM Security подтвердили наличие проблемы в версиях Checker ATM Security версий 4.x и 5.x и выпустили обновление безопасности, которое необходимо как можно скорее установить всем пользователям уязвимых систем.

Это не первая уязвимость, обнаруженная экспертами Positive Technologies в системах защиты для банкоматов. В 2016 году исследователи нашли опасную уязвимость в защитной системе Solidcore от компании McAfee. Эксплуатация уязвимости нулевого дня (CVE-2016-8009) могла привести к выполнению произвольного кода с правами System, повышению пользовательских привилегий от Guest до System или аварийной остановке операционной системы устройства.

Positive Technologies — один из лидеров европейского рынка систем анализа защищенности и соответствия стандартам, а также защиты веб-приложений. Деятельность компании лицензирована Минобороны России, ФСБ России и Фстэк России, продукция сертифицирована Фстэк России и в системе добровольной сертификации «Газпромсерт». Организации во многих странах мира используют решения Positive Technologies для оценки уровня безопасности своих сетей и приложений, для выполнения требований регулирующих организаций и блокирования атак в режиме реального времени. Благодаря многолетним исследованиям специалисты Positive Technologies заслужили репутацию экспертов международного уровня в вопросах защиты Scada- и ERP-систем, крупнейших банков и телеком-операторов.


Ньюсмейкер: Positive Technologies — 43 публикации
Поделиться:

Интересно:

Защитить самое ценное: История страхования в России
18.12.2024 13:22 Аналитика
Защитить самое ценное: История страхования в России
С давних времен человек стремится перехитрить свою судьбу. Люди желают знать, что будет, чтобы вовремя подготовиться к возможным перипетиям и обезопасить свое будущее. Вот только карты и гадалки в этом вопросе бессильны, куда надежнее справиться с рисками помогают...
Московская молодежь вернулась из первой антарктической экспедиции
17.12.2024 13:18 Новости
Московская молодежь вернулась из первой антарктической экспедиции
Завершилась Московская молодежная антарктическая экспедиция. В ней приняли участие 13 школьников и студентов колледжей. Об этом рассказала Анастасия Ракова, заместитель Мэра Москвы по вопросам социального развития. «Вот и подошел к концу первый поход юных...
Путешествие по монетным дворам России
17.12.2024 09:44 Аналитика
Путешествие по монетным дворам России
В современной России действуют лишь два монетных двора — Московский и Санкт-Петербургский. Однако так было не всегда. Древние княжества, каждое со своей столицей, на протяжении многих десятилетий чеканили собственные деньги. Первый российский стандарт для монет...
Состоялся очередной показ бренда Misha’Le
17.12.2024 00:21 Мероприятия
Состоялся очередной показ бренда Misha’Le
14 декабря 2024 года в Москве на ВДНХ в рамках «Праздника фантазии» состоялись организованные проектом «Московское долголетие» дизайнерские показы модной одежды, где бренд Misha’Le дизайнера Елены Мишаковой представил свою новую коллекцию «Русский триколор». Коллекция подчёркивает российскую...
Тульская наступательная операция 1941 года
15.12.2024 09:03 Аналитика
Тульская наступательная операция 1941 года
В декабре 1941 года завершилась Тульская наступательная операция, в результате которой была ликвидирована угроза окружения Москвы с юга. Бои за Тулу стали важной частью битвы за Москву, начавшейся 30 сентября 1941 г. В рамках операции вермахата «Тайфун» планировалось окружить советскую столицу...