Пресс-релиз

«Лаборатория Касперского» обнаружила в Windows уязвимость нулевого дня, с помощью которой проводились целевые атаки

«Лаборатория Касперского» обнаружила в Windows уязвимость нулевого дня, с помощью которой проводились целевые атаки
Подписка на рассылку

«Лаборатория Касперского» обнаружила в Windows уязвимость нулевого дня, с помощью которой проводились целевые атаки

  • 83816
  • 2 мин.
«Лаборатория Касперского» обнаружила в Windows уязвимость нулевого дня, с помощью которой проводились целевые атаки
«Лаборатория Касперского» нашла в Windows ранее неизвестную уязвимость, которая, предположительно, использовалась для проведения целевых атак по крайней мере двумя кибергруппировками — FruityArmor и недавно обнаруженной SandCat. Сведения о бреши, получившей номер CVE-2019-0797, были переданы в Microsoft; соответствующий патч уже выпущен.

Данная уязвимость позволяет злоумышленникам получить доступ к сети или устройству жертвы. Для её использования был написан эксплойт, нацеленный на 8-ю и 10-ю версии Windows. Брешь в графической подсистеме для расширения локальных привилегий позволяет киберпреступникам получать полный контроль над атакуемым компьютером. Это уже четвёртый эксплойт нулевого дня, который был найден с помощью специальной технологии, разработанной «Лабораторией Касперского» и встроенной в большинство продуктов компании.

«Обнаружение этого эксплойта показывает, что такие дорогие и редкие инструменты по-прежнему представляют огромный интерес для кибергруппировок. Организациям нужны решения, которые могут защитить от подобных угроз. Это ещё раз подтверждает, насколько важно, чтобы представители индустрии кибербезопасности сотрудничали с разработчиками ПО. Поиск багов, ответственный подход к их раскрытию и быстрая подготовка патчей — лучшие способы оградить пользователей от уже известных и новых угроз», — комментирует Антон Иванов, антивирусный эксперт «Лаборатории Касперского».

Продукты «Лаборатории Касперского» детектируют уязвимость как HEUR:Exploit.Win32.Generic, HEUR:Trojan.Win32.Generic и PDM:Exploit.Win32.Generic.

«Лаборатория Касперского» рекомендует компаниям:

- как можно скорее установить патч Microsoft для исправления этой уязвимости;
убедиться в том, что ПО, используемое в организации, регулярно обновляется, в том числе после выпуска патчей (помочь автоматизировать эти процессы могут защитные продукты с функциями анализа уязвимостей и управления обновлениями);

- выбрать надёжное защитное решение для бизнеса, которое использует технологии поведенческого анализа, такое как Kaspersky Endpoint Security;

- использовать комплексные инструменты безопасности, такие как специализированная платформа Kaspersky Anti Targeted Attack Platform, если компании требуется высокий уровень защиты;

- убедиться в том, что сотрудники отдела информационной безопасности имеют доступ к актуальной информации о киберугрозах («Лаборатория Касперского» предлагает получать самые свежие данные о последних кампаниях кибершпионажа с помощью сервиса, предоставляющего аналитические отчеты об APT-угрозах. За подробностями обращайтесь на intelreports@kaspersky.com);

- проверить, насколько хорошо сотрудники знакомы с основами безопасного поведения.

Узнать больше о данной уязвимости можно в отчёте на Securelist - https://securelist.com/cve-2019-0797-zero-day-vulnerability/89885/.

Пресс-релизы компании Смотреть все

Пресс-релизы по теме

Свежие пресс-релизы Смотреть все

Лучшие пресс-службы

О компании

Лаборатория Касперского Лаборатория Касперского

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. Глубокие экспертные знания и многолетний опыт компании лежат в ос...

Цитаты

Все

Мэр Пинаев решил отдать проблему бродячих собак «Тагилдорстрою»

ПИНАЕВ Владислав Юрьевич
ПИНАЕВ Владислав Юрьевич

Планируем, что к концу сентября питомник начнёт работу

Денис Паслер и Алексей Орлов открыли первую школу с медицинским уклоном в Екатеринбурге

ПАСЛЕР Денис Владимирович
ПАСЛЕР Денис Владимирович

В этом году в Свердловской области мы открываем две новые школы, в 2027 году еще две. Плюс семь зданий находятся на стадии проектирования или строительства. 24 учреждения капитально ремонтируем

В Свердловской области начали реализацию проекта нового парка на берегу Исети

ШМЫКОВ Алексей Викторович
ШМЫКОВ Алексей Викторович

Очередной объект при активном голосовании жителей Каменска-Уральского победил в федеральном конкурсе, и его реализацию мы начинаем с субботника

Депутат Госдумы Альшевских предложил отправить в отставку директора «Водоканала»

АЛЬШЕВСКИХ Андрей Геннадьевич
АЛЬШЕВСКИХ Андрей Геннадьевич

Последнее время Екатеринбург живёт в условиях, близких к коммунальному кошмару. То в квартирах нет холодной воды, то отключают горячую (одна из причин слабое давление в системе ХВС при подаче на теплоисточники). А когда „кипяточек“ всё‑таки возвращают, нередко он льётся жёлтого или коричневого цвета. Это не рядовые неполадки, а целая череда провалов, которые бьют по каждому дому, каждой семье

Школа с AI‑лабораторией и медклассом открылась в Екатеринбурге

ОРЛОВ Алексей Валерьевич
ОРЛОВ Алексей Валерьевич

Вам доступны все возможности. Здесь представлено уникальное оборудование, которое поможет вам уже сейчас определиться с будущим профессиональным путём. Пусть это учебное заведение станет трамплином для большого научного пути, успешной карьеры и взрослой жизни. Не бойтесь быть смелыми, пробуйте, не бойтесь ошибок и снова стремитесь к цели именно так рождаются великие открытия и достижения

Купить рекламное место Слот 240×400 свободен Написать →