14 марта 2019
5868
2 мин.
«Лаборатория Касперского» нашла в Windows ранее неизвестную уязвимость, которая, предположительно, использовалась для проведения целевых атак по крайней мере двумя кибергруппировками — FruityArmor и недавно обнаруженной SandCat. Сведения о бреши, получившей номер CVE-2019-0797, были переданы в Microsoft; соответствующий патч уже выпущен.
Данная уязвимость позволяет злоумышленникам получить доступ к сети или устройству жертвы. Для её использования был написан эксплойт, нацеленный на 8-ю и 10-ю версии Windows. Брешь в графической подсистеме для расширения локальных привилегий позволяет киберпреступникам получать полный контроль над атакуемым компьютером. Это уже четвёртый эксплойт нулевого дня, который был найден с помощью специальной технологии, разработанной «Лабораторией Касперского» и встроенной в большинство продуктов компании.
«Обнаружение этого эксплойта показывает, что такие дорогие и редкие инструменты по-прежнему представляют огромный интерес для кибергруппировок. Организациям нужны решения, которые могут защитить от подобных угроз. Это ещё раз подтверждает, насколько важно, чтобы представители индустрии кибербезопасности сотрудничали с разработчиками ПО. Поиск багов, ответственный подход к их раскрытию и быстрая подготовка патчей — лучшие способы оградить пользователей от уже известных и новых угроз», — комментирует Антон Иванов, антивирусный эксперт «Лаборатории Касперского».
Продукты «Лаборатории Касперского» детектируют уязвимость как HEUR:Exploit.Win32.Generic, HEUR:Trojan.Win32.Generic и PDM:Exploit.Win32.Generic.
«Лаборатория Касперского» рекомендует компаниям:
- как можно скорее установить патч Microsoft для исправления этой уязвимости;
убедиться в том, что ПО, используемое в организации, регулярно обновляется, в том числе после выпуска патчей (помочь автоматизировать эти процессы могут защитные продукты с функциями анализа уязвимостей и управления обновлениями);
- выбрать надёжное защитное решение для бизнеса, которое использует технологии поведенческого анализа, такое как Kaspersky Endpoint Security;
- использовать комплексные инструменты безопасности, такие как специализированная платформа Kaspersky Anti Targeted Attack Platform, если компании требуется высокий уровень защиты;
- убедиться в том, что сотрудники отдела информационной безопасности имеют доступ к актуальной информации о киберугрозах («Лаборатория Касперского» предлагает получать самые свежие данные о последних кампаниях кибершпионажа с помощью сервиса, предоставляющего аналитические отчеты об APT-угрозах. За подробностями обращайтесь на intelreports@kaspersky.com);
- проверить, насколько хорошо сотрудники знакомы с основами безопасного поведения.
Узнать больше о данной уязвимости можно в отчёте на Securelist - https://securelist.com/cve-2019-0797-zero-day-vulnerability/89885/.
Данная уязвимость позволяет злоумышленникам получить доступ к сети или устройству жертвы. Для её использования был написан эксплойт, нацеленный на 8-ю и 10-ю версии Windows. Брешь в графической подсистеме для расширения локальных привилегий позволяет киберпреступникам получать полный контроль над атакуемым компьютером. Это уже четвёртый эксплойт нулевого дня, который был найден с помощью специальной технологии, разработанной «Лабораторией Касперского» и встроенной в большинство продуктов компании.
«Обнаружение этого эксплойта показывает, что такие дорогие и редкие инструменты по-прежнему представляют огромный интерес для кибергруппировок. Организациям нужны решения, которые могут защитить от подобных угроз. Это ещё раз подтверждает, насколько важно, чтобы представители индустрии кибербезопасности сотрудничали с разработчиками ПО. Поиск багов, ответственный подход к их раскрытию и быстрая подготовка патчей — лучшие способы оградить пользователей от уже известных и новых угроз», — комментирует Антон Иванов, антивирусный эксперт «Лаборатории Касперского».
Продукты «Лаборатории Касперского» детектируют уязвимость как HEUR:Exploit.Win32.Generic, HEUR:Trojan.Win32.Generic и PDM:Exploit.Win32.Generic.
«Лаборатория Касперского» рекомендует компаниям:
- как можно скорее установить патч Microsoft для исправления этой уязвимости;
убедиться в том, что ПО, используемое в организации, регулярно обновляется, в том числе после выпуска патчей (помочь автоматизировать эти процессы могут защитные продукты с функциями анализа уязвимостей и управления обновлениями);
- выбрать надёжное защитное решение для бизнеса, которое использует технологии поведенческого анализа, такое как Kaspersky Endpoint Security;
- использовать комплексные инструменты безопасности, такие как специализированная платформа Kaspersky Anti Targeted Attack Platform, если компании требуется высокий уровень защиты;
- убедиться в том, что сотрудники отдела информационной безопасности имеют доступ к актуальной информации о киберугрозах («Лаборатория Касперского» предлагает получать самые свежие данные о последних кампаниях кибершпионажа с помощью сервиса, предоставляющего аналитические отчеты об APT-угрозах. За подробностями обращайтесь на intelreports@kaspersky.com);
- проверить, насколько хорошо сотрудники знакомы с основами безопасного поведения.
Узнать больше о данной уязвимости можно в отчёте на Securelist - https://securelist.com/cve-2019-0797-zero-day-vulnerability/89885/.
Раздел
Пресс-релизы компании
Россияне стали интересоваться на собеседованиях экологической и социальной ответственностью компании
Эксперты рынка отмечают, что при выборе места работы соискатели всё чаще обращают внимание в том числе на нематериальные факторы и условия, которые предлагают компании.
Например, в последние годы россияне активнее интересуются ESG*-деятельностью нанимающей организации. Как показал опрос** «Лаборатории Касперского», уже каждый седьмой соискатель (14%) спрашивает на собеседованиях,...
Компания расширила возможности продукта Kaspersky Embedded Systems Security функцией защиты встраиваемых систем на базе ОС Linux в дополнение к Windows.
Теперь адаптивное многоуровневое решение обеспечивает безопасность таких устройств, как банкоматы, торговые автоматы, медицинского и другого оборудования, а также PoS-систем на двух востребованных ОС. Kaspersky Embedded Systems Security...
На данном этапе взаимодействия компании планируют создавать кибериммунные решения на базе операционной системы KasperskyOS, на которых будут работать средства криптографической защиты информации ViPNet.
«В таких сферах, как производство, ...
«Лаборатория Касперского» выпустила обновлённую версию интерактивной командной игры для топ-менеджеров и линейных руководителей Kaspersky Interactive Protection Simulation (KIPS)
Это командная стратегическая игра, в которой демонстрирует...
Злоумышленники действуют через видео в YouTube Shorts и Telegram-бот
Эксперты «Лаборатории Касперского» обнаружили в YouTube Shorts короткие видео, в которых человек рассказывает, как якобы каждый день легко зарабатывает много денег в интернете. При этом он готов поделиться своими идеями с теми, у кого нет опыта работы, в частности со школьниками. Как оказалось, это лишь первый э...
Больше половины владельцев умных гаджетов в России (54%) чувствуют личную ответственность за цифровую безопасность таких девайсов.
Более трети (37%) принимают те или иные меры для защиты своего умного дома — такие выводы следуют из резуль...
Пресс-релизы по теме
«Лаборатория Касперского» поможет обеспечить безопасность системы носимых видеорегистраторов «Дозор»
«Лаборатория Касперского» и компания «БайтЭрг», ведущий производитель носимых персональных видеорегистраторов на территории РФ, подписали меморандум о взаимопонимании. Одной из целей сотрудничества станет обсуждение проведения анализа защищённости систем видеонаблюдения «Дозор». Планируется, что специалисты «Лаборатории Касперского» изучат кибербезоп...
Компания Microsoft выпустила обновления безопасности для следующих продуктов: Windows, Windows Server, Microsoft Edge, Internet Explorer, Office, SharePoint Server, SQL Server, Visual Studio, Team Foundation Server, Azure DevOps Server, Dynamics CRM/...
Команда Xbox Россия и онлайн-кинотеатр Okko объявили о выпуске приложения Okko для Xbox One. Пользователи Xbox получат доступ ко всем возможностям сервиса, включая просмотр на любых устройствах под одной учетной записью, возможность приобретать не то...
Согласно результатам глобального исследования Microsoft, недоверие компаний к искусственному интеллекту (ИИ) уходит в прошлое. Практически все опрошенные руководители уже сегодня считают его важным для решения стратегических задач их организаций. В п...
Свежие пресс-релизы
Приглашаем к партнёрству (франчайзинг). Создайте уникальный бизнес портал в своём регионе! У вас есть возможность приобрести готовый бизнес с месячной прибылью более 250 тыс.руб после выхода на полный объём продаж, при первоначальных затратах от 100 ...
Россияне всё активнее внедряют искусственный интеллект (ИИ) в повседневную жизнь. Как показал опрос пользователей смартфонов, проведённый МегаФоном, в основном россияне используют ИИ для практических целей. Две трети опрошенных могут запланировать с ...
Страховая компания «Абсолют Страхование» совместно с лизинговой компанией «СБЕРБАНК ЛИЗИНГ» запустила страхование лизинговых платежей с расширенной страховой защитой, которое позволит подобрать оптимальный пакет страховых услу...
Гаджеты собственных торговых марок МегаФона стали выбирать чаще в первом квартале 2025 года относительно аналогичного периода прошлого года. Прирост в натуральном выражении составил 16%, в денежном — 26%. Лидером по росту продаж стали кнопочные...
СК «Абсолют Страхование» совместно с системой оценки репутации СКАН-Интерфакс при поддержке Всероссийского союза страховщиков провела церемонию награждения победителей конкурса журналистов «Абсолютный резонанс».
Конкурс &laqu...
Туристы и сотрудники курорта «Газпром Поляна» теперь могут бесплатно пользоваться цифровыми сервисами. Инженеры МегаФона совместно с ПАО «Газпром» реализовали проект по установке Wi-Fi зоны, обеспечивающей посетителям курорта ...
ПРЕСС-РЕЛИЗЫ НОВОСИБИРСКА
Пресс-релизы ГлобалНСК.ру – это актуальные новости от новосибирских компаний.
На ресурсе регулярно публикуются официальные пресс-релизы компаний Новосибирска и Новосибирской области. Узнать самые свежие новости предприятий можно в соответствующем разделе на главной странице. Размещение пресс-релизов — традиционный и действенный способ продвижения вашего бизнеса. Он позволяет организациям заявить о себе и своих товарах и услугах максимально широкой массе аудитории. При этом информационный повод может быть любым: привлечение людей на мероприятие или конференцию, освещение новых товаров или кадровые назначения. Если вы ставите цель привлечь внимание к своей информации, то ГлобалНСК.ру станет вашим надежным помощником в данном деле. Благодаря порталу ваш пресс-релиз увидят обозреватели ведущих интернет-изданий, клиенты и партнеры.
ГлобалНСК.ру дает возможности представителям компаний и организаций в Новосибирске и Новосибирской области самостоятельно разместить пресс-релиз при регистрации на ресурсе. Самая главная особенность ГлобалНСК.ру в том, что все публикации новосибирских компаний попадают в архивы и будут доступны из поиска длительное время. Вам достаточно лишь добавить пресс-релиз в информационную ленту.
ГлобалНСК.ру предлагает своим клиентам абонементское обслуживание, которое позволяет компаниям регулярно публиковать пресс-релизы на выгодных условиях. Кроме того, бизнес портал дает возможность более полно рассказать о жизни компании благодаря добавлению фото и видеоматериалов, персон и цитат сотрудников. Все информационные материалы обладают активными ссылками и приведут потенциальных клиентов на ваш ресурс.
Потапова Алёна
Директор по развитию