Tehnografi.com - ВСхнологичСскиС новости, ΠΎΠ±Π·ΠΎΡ€Ρ‹ ΠΈ совСты

Tesla Π΄Π°Ρ€ΠΈΡ‚ $10 000 Ρ‚ΠΎΠΌΡƒ, ΠΊΡ‚ΠΎ Π½Π°ΠΉΠ΄Π΅Ρ‚ ΠΎΡˆΠΈΠ±ΠΊΡƒ Π² Π΅Π΅ сСрвСрах

Tesla Π΄Π°Ρ€ΠΈΡ‚ $10 000 Ρ‚ΠΎΠΌΡƒ, ΠΊΡ‚ΠΎ Π½Π°ΠΉΠ΄Π΅Ρ‚ ΠΎΡˆΠΈΠ±ΠΊΡƒ Π² Π΅Π΅ сСрвСрах 1

Компания Tesla, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΡ‹ Π·Π½Π°Π΅ΠΌ ΠΏΠΎ своим элСктромобилям, Π΄Π°Π»Π° Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠ΅ Π² Ρ€Π°Π·ΠΌΠ΅Ρ€Π΅ 10Β 000 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΡƒ, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²ΡˆΠ΅ΠΌΡƒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² слуТбах Microsoft SQL Server Reporting Services. Π§Π΅Π»ΠΎΠ²Π΅ΠΊ, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²ΡˆΠΈΠΉ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» ΠΏΠΎΠΌΠΎΡ‰ΡŒ ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, ΠΊΡ‚ΠΎ Ρ€Π°Π½Π΅Π΅ рассказывал ΠΎΠ± этой уязвимости.

АмСриканский ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ элСктромобилСй ВСслав ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ Π² слуТбах ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ² Microsoft SQL Server (SRSS) Π·Π°ΠΏΠ»Π°Ρ‚ΠΈΠ»Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π½Π΅Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ сумму ΠΈΠ·-Π·Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠΉ уязвимости Π² систСмС бСзопасности. ΠŸΠ»Π°Ρ‚Π΅ΠΆ Π±Ρ‹Π» ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½ Ρ‚ΠΎΠΌΡƒ, ΠΊΡ‚ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ» ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ.

SRSS ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ всСго Π·Π° ΠΏΡΡ‚ΡŒ Π΄Π½Π΅ΠΉ Π΄ΠΎ раскрытия уязвимости, ΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΡ‹ Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ. Π’ΠΎΠ·Π½ΠΈΠΊΡˆΠ°Ρ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π²ΠΎΠ·Π½ΠΈΠΊΠ»Π° Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ошибки Π½Π° сСрвСрС. ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° позволял. НСмСцкий ΠΎΡ…ΠΎΡ‚Π½ΠΈΠΊ Π·Π° Туками»посылка”, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹ΠΉ Π½Π° сСрвСрС для ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€ΠΎΠ² Tesla.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ Π² SRSS Ρ€Π°Π½Π΅Π΅ подСлился ΠΊΡ‚ΠΎ-Ρ‚ΠΎ Π΄Ρ€ΡƒΠ³ΠΎΠΉ:

CVE-2020-0618 Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, названная ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ 14 фСвраля. Π‘ Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны, Π½Π΅ΠΌΠ΅Ρ†ΠΊΠΈΠΉ ΠΎΡ…ΠΎΡ‚Π½ΠΈΠΊ Parzel ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ» ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ дня послС этого обновлСния, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡƒ бСзопасности. Ρ‚ΠΎΠ»ΠΏΠ° ΠΆΡƒΠΊΠΎΠ² подСлился. Parzel ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ» эту ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, просматривая Π΄ΠΎΠΌΠ΅Π½Ρ‹ Tesla.

ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ² эту ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΎΡ…ΠΎΡ‚Π½ΠΈΠΊ Π·Π° ошибками ΡƒΠ΄Π°Π»ΠΈΠ» ΠΈΠ· исходного ΠΊΠΎΠ΄Π° Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ строки, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π² качСствС ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² ΠΏΠ°Π»ΡŒΡ†Π΅Π². Π—Π°Ρ‚Π΅ΠΌ ΠΎΠ½ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠ», ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‚ Π»ΠΈ эти строки Π΄ΠΎΠΌΠ΅Π½Π°ΠΌ ВСслы. ВСсла ΠΏΡ€ΠΈΠ·Π½Π°Π» ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΡΡ‚Π°Ρ‚ΡŒΠΈ ΠŸΠ°Ρ€Π·Π΅Π»Ρ ΠΈ Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠ΅ Π² Ρ€Π°Π·ΠΌΠ΅Ρ€Π΅ 10 000 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША ΠΎΡ‚Π²Π΅Ρ‚ΠΈΠ». Tesla ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΠ»Π° нСисправный сСрвис SQL послС обнаруТСния уязвимости.

Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ MDSec Π‘ΠΎΡ€ΡƒΡˆ Π”Π°Π»ΠΈΠ»ΠΈ CVE-2020-0618 Ρ€Π°Π½Π΅Π΅ сообщал ΠΎΠ± уязвимости Π² Microsoft. Π”Π°Π»ΠΈΠ»ΠΈ подСлился Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ тСхничСскими подробностями ΠΎΠ± этой уязвимости 11 фСвраля, Ρ‡Π΅Ρ€Π΅Π· Ρ‚Ρ€ΠΈ дня послС обновлСния Microsoft, ΠΈ рассказал, ΠΊΠ°ΠΊ ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ эту ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ.

ΠžΡ‚Ρ‡Π΅Ρ‚Ρ‹, ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½Ρ‹Π΅ исслСдоватСлСм MDSec, оказались вСсьма ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΌΠΈ для ΠŸΠ°Ρ€Π·Π΅Π»Ρ ΠΈ ΠΏΠΎΠΌΠΎΠ³Π»ΠΈ ВСслС Π½Π°ΠΉΡ‚ΠΈ эту ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Π΅Π³ΠΎ сСрвСрС. ΠΏΠΎΠΌΠΎΠ³. ΠΎΠ½ ΡƒΠΆΠ΅ Twitter Он Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ±Π»Π°Π³ΠΎΠ΄Π°Ρ€ΠΈΠ» Π”Π°Π»ΠΈΠ»ΠΈ Π·Π° ΠΎΡ‚Ρ‡Π΅Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΎΠ½ подСлился Π² сообщСнии Π½Π° своСм Π²Π΅Π±-сайтС.

МоТно ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Tesla, избавившаяся ΠΎΡ‚ уязвимости, Π½Π° самом Π΄Π΅Π»Π΅ Π΄Π°Π»Π° Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ Π·Π°Π½ΠΈΠΆΠ΅Π½Π½ΡƒΡŽ сумму вознаграТдСния Π·Π° посылку, учитывая Ρ€Π°Π·ΠΌΠ΅Ρ€ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Однако, учитывая ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ поиска этого ΠΏΡ€ΠΎΠ±Π΅Π»Π° ΠΈ Ρ‚ΠΎΡ‚ Ρ„Π°ΠΊΡ‚, Ρ‡Ρ‚ΠΎ Π΄Π΅Ρ‚Π°Π»ΠΈ ΡƒΠΆΠ΅ Π±Ρ‹Π»ΠΈ раскрыты, ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ сумма вознаграТдСния достаточна.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: https://www.bleepingcomputer.com/news/security/tesla-pays-10k-for-microsoft-sql-server-reporting-services-bug/