Τα τρωτά σημεία των Windows καθιστούν το δρόμο για μια νέα επικίνδυνη απειλή διπλού λογισμικού κακόβουλης λειτουργίας
Πίνακας περιεχομένων:
- Μια επικίνδυνη απειλή είναι χαλαρή
- Τα εκμεταλλεύματα που μπορεί να οδηγήσουν σε αυτά είναι τρομακτικά
Βίντεο: evelynochoa1's webcam video January 28, 2010, 06:38 PM 2024
Ακριβώς όπως η σε απευθείας σύνδεση κοινότητα ανακτούσε από το τελευταίο κύμα κακόβουλων επιθέσεων, εμφανίστηκε μια νέα απειλή που θέτει σε κίνδυνο τους χρήστες των Windows. Η νέα απειλή λειτουργεί μέσω των ίδιων των προγραμμάτων αντιμετώπισης ιών, καθιστώντας το αντάξιο της ονομασίας DoubleAgent.
Το DoubleAgent είναι σε θέση να έχει πρόσβαση και να αναλάβει τον έλεγχο του antivirus ενός υπολογιστή μέσω μιας ευπάθειας των Windows XP που είναι τουλάχιστον 15 ετών. Επιπλέον, υπάρχει μια εφαρμογή των Windows που επίσης συμβάλλει στον τρόπο με τον οποίο λειτουργεί η επίθεση που ονομάζεται Ελεγκτής Εφαρμογών, ο οποίος έχει επίσης συμβιβαστεί
Μια επικίνδυνη απειλή είναι χαλαρή
Αυτή η απειλή είναι τρομακτική επειδή επιτρέπει στους επιτιθέμενους να αποκτήσουν τον πλήρη έλεγχο ενός κακόβουλου λογισμικού προστασίας από ιούς και ναυαγίου σε ένα σύστημα και τον ιδιοκτήτη του. Εισάγοντας έναν προσαρμοσμένο επαληθευτή στο λογισμικό συστήματος, οι επιτιθέμενοι είναι σε θέση να αποκτήσουν πλήρη έλεγχο οποιασδήποτε υπηρεσίας στον υπολογιστή. Οι επαγγελματίες της ασφάλειας είναι ήδη σε θέση να βρουν τρόπους με τους οποίους μπορεί να καταπολεμηθεί ή να προληφθεί αυτή η μορφή επίθεσης. Ακολουθεί αυτό που έχουν βρει μέχρι στιγμής:
Μόλις ο επιτιθέμενος αποκτήσει τον έλεγχο του antivirus, μπορεί να του δώσει εντολή να εκτελέσει κακόβουλες ενέργειες για λογαριασμό του εισβολέα. Επειδή το antivirus θεωρείται αξιόπιστη οντότητα, οποιαδήποτε κακόβουλη ενέργεια που θα γίνει θα θεωρείται νόμιμη, δίνοντας στον εισβολέα τη δυνατότητα να παρακάμψει όλα τα προϊόντα ασφαλείας στον οργανισμό.
Τα εκμεταλλεύματα που μπορεί να οδηγήσουν σε αυτά είναι τρομακτικά
Υπάρχουν αρκετοί τρόποι με τους οποίους αυτό το είδος καταστροφικού εργαλείου μπορεί να χρησιμοποιηθεί ενάντια στους χρήστες. Τα συστήματα θα μπορούσαν είτε να είναι ελεγκτές είτε να διακυβεύονται εντελώς, αφήνοντας τους ιδιοκτήτες σχεδόν καθόλου άμυνα.
Ενώ επικίνδυνες, οι κακόβουλες απειλές συνήθως παρεμποδίζονται από ένα antivirus, που σημαίνει ότι το επίπεδο απειλής που θέτουν είναι μετριασμένο ή τουλάχιστον επιβραδύνθηκε. Σε αυτήν την περίπτωση, δεν υπάρχει τίποτα που να συγκρατεί το DoubleAgent, καθώς είναι απαλλαγμένο από οποιοδήποτε εμπόδιο που θα μπορούσε να προκαλέσει το antivirus.
Ο Internet Explorer kb4018271 επιδιορθώνει τα απομακρυσμένα τρωτά σημεία εκτέλεσης κώδικα
Η Microsoft ξεκίνησε πρόσφατα μια νέα ενημερωμένη έκδοση ασφαλείας για τον Internet Explorer, καθορίζοντας μια σειρά από τρωτά σημεία που θα μπορούσαν να επιτρέψουν απομακρυσμένη εκτέλεση κώδικα. Μπορείτε να κάνετε λήψη της ενημερωμένης έκδοσης του Internet Explorer KB4018271 αυτόματα μέσω του Windows Update ή από τον ιστότοπο του Microsoft Update Catalog. Internet Explorer KB4018271 Η Microsoft εξηγεί ότι η πιο σοβαρή ευπάθεια που διορθώνει το KB4018271 θα μπορούσε να επιτρέψει στους επιτιθέμενους να εκτελούν ...
Η ενημέρωση των Windows kb4013082 επιλύει τα τρωτά σημεία του hyper-v
Το Patch της Μάρτιος το Μάρτιο ήταν αυτή την εβδομάδα και αυτό, η Microsoft κυκλοφόρησε μια χούφτα αθροιστικών ενημερώσεων και ενημερώσεων ασφαλείας για κάθε υποστηριζόμενη έκδοση των Windows. Οι σωρευτικές ενημερώσεις βελτιώνουν τη συνολική σταθερότητα του συστήματος, ενώ οι ενημερώσεις ασφαλείας φροντίζουν για την ασφάλεια των χρηστών. Μία από τις ενημερωμένες εκδόσεις ασφαλείας που η Microsoft χαρακτήρισε ως κρίσιμες είναι η ενημερωμένη έκδοση ασφαλείας KB4013082 ...
Τα Windows 7 kb3192391 αντιμετωπίζουν τα τρωτά σημεία ταυτότητας και μητρώου
Η πιο πρόσφατη ενημερωμένη έκδοση της Patch Tuesday έφερε μια σημαντική αθροιστική ενημερωμένη έκδοση για τα Windows 7 που αντιμετωπίζει τα τρωτά σημεία του προγράμματος οδήγησης ταυτότητας, μητρώου και πυρήνα. Αθροιστική ενημερωμένη έκδοση KB3192391 φέρνει μόνο ενημερωμένες εκδόσεις ασφαλείας, οι οποίες περιλαμβάνονται επίσης στην πρώτη μηνιαία συλλογή ενημερωμένων εκδόσεων για τα Windows 7, KB3185330. Ειδικότερα, το KB3192391 αντιμετωπίζει επτά ευπάθειες στα Windows 7 και τον Windows Server 2008. Τα ακόλουθα τρωτά σημεία επιδιορθώνονται στα Windows: Μέθοδοι ελέγχου ταυτότητας των Windows,