04:52
+14 C°
Пробки:   0
$
73.6376
87.1722

«Лаборатория Касперского» обнаружила в Windows уязвимость нулевого дня, с помощью которой проводились целевые атаки

14 марта 2019 года
1836
«Лаборатория Касперского» обнаружила в Windows уязвимость нулевого дня, с помощью которой проводились целевые атаки
«Лаборатория Касперского» нашла в Windows ранее неизвестную уязвимость, которая, предположительно, использовалась для проведения целевых атак по крайней мере двумя кибергруппировками — FruityArmor и недавно обнаруженной SandCat. Сведения о бреши, получившей номер CVE-2019-0797, были переданы в Microsoft; соответствующий патч уже выпущен.

Данная уязвимость позволяет злоумышленникам получить доступ к сети или устройству жертвы. Для её использования был написан эксплойт, нацеленный на 8-ю и 10-ю версии Windows. Брешь в графической подсистеме для расширения локальных привилегий позволяет киберпреступникам получать полный контроль над атакуемым компьютером. Это уже четвёртый эксплойт нулевого дня, который был найден с помощью специальной технологии, разработанной «Лабораторией Касперского» и встроенной в большинство продуктов компании.

«Обнаружение этого эксплойта показывает, что такие дорогие и редкие инструменты по-прежнему представляют огромный интерес для кибергруппировок. Организациям нужны решения, которые могут защитить от подобных угроз. Это ещё раз подтверждает, насколько важно, чтобы представители индустрии кибербезопасности сотрудничали с разработчиками ПО. Поиск багов, ответственный подход к их раскрытию и быстрая подготовка патчей — лучшие способы оградить пользователей от уже известных и новых угроз», — комментирует Антон Иванов, антивирусный эксперт «Лаборатории Касперского».

Продукты «Лаборатории Касперского» детектируют уязвимость как HEUR:Exploit.Win32.Generic, HEUR:Trojan.Win32.Generic и PDM:Exploit.Win32.Generic.

«Лаборатория Касперского» рекомендует компаниям:

- как можно скорее установить патч Microsoft для исправления этой уязвимости;
убедиться в том, что ПО, используемое в организации, регулярно обновляется, в том числе после выпуска патчей (помочь автоматизировать эти процессы могут защитные продукты с функциями анализа уязвимостей и управления обновлениями);

- выбрать надёжное защитное решение для бизнеса, которое использует технологии поведенческого анализа, такое как Kaspersky Endpoint Security;

- использовать комплексные инструменты безопасности, такие как специализированная платформа Kaspersky Anti Targeted Attack Platform, если компании требуется высокий уровень защиты;

- убедиться в том, что сотрудники отдела информационной безопасности имеют доступ к актуальной информации о киберугрозах («Лаборатория Касперского» предлагает получать самые свежие данные о последних кампаниях кибершпионажа с помощью сервиса, предоставляющего аналитические отчеты об APT-угрозах. За подробностями обращайтесь на intelreports@kaspersky.com);

- проверить, насколько хорошо сотрудники знакомы с основами безопасного поведения.

Узнать больше о данной уязвимости можно в отчёте на Securelist - https://securelist.com/cve-2019-0797-zero-day-vulnerability/89885/.

 

Пресс-релизы компании

Смотреть все
«Лаборатория Касперского» поможет обеспечить безопасность системы носимых видеорегистраторов «Дозор»
25 октября 2019 года
1914
«Лаборатория Касперского» и компания «БайтЭрг», ведущий производитель носимых персональных видеорегистраторов на территории РФ, подписали меморандум о взаимопонимании. Одной из целей сотрудничества станет обсуждение проведения
Злоумышленники использовали таргетированную рекламу на YouTube для атак на российских пользователей
7 августа 2019 года
1821
Эксперты «Лаборатории Касперского» обнаружили, что интернет-мошенники начали искать жертв с помощью платной таргетированной рекламы на YouTube.В качестве приманки злоумышленники используют обещание заплатить крупную сумму денег якобы за п
Эксперты «Лаборатории Касперского» зафиксировали волну фишинговых атак на пользователей сервиса Google Календарь.
13 июня 2019 года
2002
На протяжении мая киберпреступники многократно рассылали жертвам мошеннические сообщения, подделывая их под автоматические уведомления в календаре на смартфоне. Этот новый способ проведения фишинговых атак потенциально предоставляет злоумышленникам б
«Лаборатория Касперского» зафиксировала самую длительную DDoS-атаку c 2015 года
28 апреля 2018 года
1808
Исследователи «Лаборатории Касперского» проанализировали DDoS-атаки через ботнеты, организованные злоумышленниками в первом квартале 2018 года. Среди основных тенденций эксперты отмечают возвращение долгих многодневных кампаний, увеличившуюся популяр

Свежие пресс-релизы

Смотреть все
Ищем ПАРТНЕРОВ в регионах РФ (франчайзинг)
1 мая 2018
21427
Приглашаем к партнёрству (франчайзинг). Создайте уникальный бизнес портал в своём регионе! У вас есть возможность приобрести готовый бизнес с месячной прибылью более 250 тыс.руб после выхода на полный объём продаж, при первоначальных затратах от 100
Рейтинговое агентство A.M. Best подтвердило рейтинги «Ингосстраха»
7 августа 2020
812
Международное рейтинговое агентство A.M. Best подтвердило рейтинг финансовой устойчивости СПАО «Ингосстрах» на уровне «В++» и долгосрочный кредитный рейтинг эмитента уровня «bbb». Прогноз по рейтингам (далее &ndash
Объединенная двигателестроительная корпорация готова к испытаниям двигателя ТВ7-117СТ-01 в составе Ил-114-300
7 августа 2020
858
Двигатели ТВ7-117СТ-01 для нового российского пассажирского самолета Ил-114-300 успешно завершили испытательный цикл на летающей лаборатории Ил-76ЛЛ. Силовые установки готовы к испытаниям в составе лайнера. Двигатели разработаны Объединенной двигате
ВТБ Лизинг предлагает автомобили Renault для такси со скидкой до 12,5%
7 августа 2020
818
ВТБ Лизинг предлагает комфортные условия по приобретению автомобилей Renault для таксопарков в рамках государственной программы льготного лизинга колесных транспортных средств Министерства промышленности и торговли РФ. Предложение действует до 31 авг
МКБ проанализировал траты клиентов в день открытия границ
6 августа 2020
1092
Московский кредитный банк (МКБ) проанализировал расходы своих клиентов за рубежом в день открытия границ с Турцией, Великобританией и Танзанией.  1 августа из трех возможных направлений клиенты МКБ отдали предпочтение Британии, несмотря на
Лучшие пресс-службы
Ингосстрах
Новостей: 435
ВТБ
Новостей: 406
Почта России
Новостей: 83
ВТБ Лизинг
Новостей: 76
Сбербанк
Новостей: 68
Ростелеком
Новостей: 66
Тулэнерго
Новостей: 62
Билайн
Новостей: 59
Промсвязьбанк
Новостей: 58
Аэрофлот
Новостей: 49

ПРЕСС-РЕЛИЗЫ ЕКАТЕРИНБУРГА


Пресс-релизы ГлобалЕБУРГ.ру – это актуальные новости от екатеринбургских компаний.
На ресурсе регулярно публикуются официальные пресс-релизы компаний Екатеринбурга и Свердловской области. Узнать самые свежие новости предприятий можно в соответствующем разделе на главной странице. Размещение пресс-релизов — традиционный и действенный способ продвижения вашего бизнеса. Он позволяет организациям заявить о себе и своих товарах и услугах максимально широкой массе аудитории. При этом информационный повод может быть любым: привлечение людей на мероприятие или конференцию, освещение новых товаров или кадровые назначения. Если вы ставите цель привлечь внимание к своей информации, то ГлобалЕБУРГ.ру станет вашим надежным помощником в данном деле. Благодаря порталу ваш пресс-релиз увидят обозреватели ведущих интернет-изданий, клиенты и партнеры.
ГлобалЕБУРГ.ру дает возможности представителям компаний и организаций в Екатеринбурге и Свердловской области самостоятельно разместить пресс-релиз при регистрации на ресурсе. Самая главная особенность ГлобалЕБУРГ.ру в том, что все публикации екатеринбургских компаний попадают в архивы и будут доступны из поиска длительное время. Вам достаточно лишь добавить пресс-релиз в информационную ленту.
ГлобалЕБУРГ.ру предлагает своим клиентам абонементское обслуживание, которое позволяет компаниям регулярно публиковать пресс-релизы на выгодных условиях. Кроме того, бизнес портал дает возможность более полно рассказать о жизни компании благодаря добавлению фото и видеоматериалов, персон и цитат сотрудников. Все информационные материалы обладают активными ссылками и приведут потенциальных клиентов на ваш ресурс.
Алёна Потапова

Директор по развитию
Следуйте за нами