Home » Lumea digitală » Kaspersky a descoperit mai multe vulnerabilități în special la Windows și Internet Explorer

Kaspersky a descoperit mai multe vulnerabilități în special la Windows și Internet Explorer

Kaspersky a descoperit mai multe vulnerabilități în special la Windows și Internet Explorer
Credit foto: Shutterstock
Publicat: 16.08.2020

Kaspersky descoperă mai multe vulnerabilități Ziua-0 folosite în atacuri țintite în Windows OS și în Internet Explorer. O vulnerabilitate Ziua-0 este un tip de eroare software necunoscută anterior, dar odată descoperită, face posibilă desfășurarea în mod discret a unor activități rău intenționate.

„La sfârșitul primăverii, tehnologiile de detectare automată ale Kaspersky împiedicau un atac țintit asupra unei companii sud-coreene. O analiză mai atentă releva faptul că acest atac a folosit un set complet necunoscut anterior, de două exploatări Ziua-0: una de execuție a codului de la distanță pentru Internet Explorer 11 și una de privilegii (EoP) pentru Windows. Cea din urmă vizează cele mai recente versiuni ale Windows 10”, a Kaspersky.

O vulnerabilitate Ziua-0 este un tip de eroare software necunoscută anterior. Odată descoperită, ea face posibilă desfășurarea în mod discret a unor activități rău intenționate, provocând pagube grave și neașteptate.

Ce s-a întâmplat în vulnerabilitățile de tip Ziua-0

Potrivit sursei citate, în timp ce investigau atacul menționat mai sus, cercetătorii Kaspersky au găsit două vulnerabilități de tip Ziua-0. Prima exploatare, de Internet Explorer, era un Use-After-Free – un tip de vulnerabilitate care poate activa capacități complete de execuție a codului de la distanță. Această exploatare a fost clasificată ca CVE-2020-1380. Cu toate acestea, cum Internet Explorer funcționează într-un mediu izolat, atacatorii au avut nevoie de mai multe privilegii asupra mașinii infectate. Acesta este motivul pentru care au avut nevoie de o a doua exploatare, de Windows, care utiliza o vulnerabilitate în serviciul de imprimantă. Aceasta permitea atacatorilor să execute cod arbitrar pe mașina victimei. Această exploatare a privilegiilor (EoP) a fost clasificată ca CVE-2020-0986.

„Când se întâmplă atacuri cu vulnerabilități Ziua-0, este întotdeauna o veste mare pentru comunitatea cibernetică. Detectarea cu succes a unei astfel de vulnerabilități presează imediat producătorii de software să emită un patch și obligă utilizatorii să instaleze toate actualizările necesare. Ceea ce este deosebit de interesant în atacul descoperit este faptul că exploatările anterioare pe care le-am găsit vizau în principal ridicarea privilegiilor. Acest caz include, însă, o exploatare cu funcții de execuție a codului de la distanță, care este mai periculoasă. Împreună cu capacitatea de a afecta cele mai recente ediții de Windows 10, atacul descoperit este cu adevărat un lucru rar în zilele acestea. Ne reamintește încă o dată să investim în informații privind amenințările și în tehnologii de protecție dovedite, pentru a putea detecta proactiv cele mai recente amenințări Ziua-0 ”, comentează Boris Larin, expert în securitate la Kaspersky.

Experții Kaspersky nu consideră credibilă informația conform căreia atacul poate fi atribuit DarkHotel, date fiind puținele similitudini între noua exploatare și cele descoperite anterior, care sunt atribuite acestui grup.

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Planeta Marte ar fi fost „locuibilă” în trecutul îndepărtat, a descoperit roverul Curiosity al NASA
Planeta Marte ar fi fost „locuibilă” în trecutul îndepărtat, a descoperit roverul Curiosity al NASA
O nouă erupție puternică pe suprafața Soarelui! Semnalele radio din Pacific au fost perturbate
O nouă erupție puternică pe suprafața Soarelui! Semnalele radio din Pacific au fost perturbate
Test de cultură generală. Care compozitor a fost înmormântat fără inimă?
Test de cultură generală. Care compozitor a fost înmormântat fără inimă?
Max Planck, creatorul Teoriei Cuantice. „Nu cunoașterea adevărului, ci succesul care însoțește căutarea lui este ceea ce îl îmbogățește pe om și îi aduce fericirea”
Max Planck, creatorul Teoriei Cuantice. „Nu cunoașterea adevărului, ci succesul care însoțește căutarea lui este ...
Cum pot duce sărbătorile la conflicte în familie? Sfaturile unui psiholog
Cum pot duce sărbătorile la conflicte în familie? Sfaturile unui psiholog
Parola prea ușoară care a fost interzisă de Guvernul Marii Britanii
Parola prea ușoară care a fost interzisă de Guvernul Marii Britanii
Meteorologii anunță că vremea va fi schimbătoare în luna mai
Meteorologii anunță că vremea va fi schimbătoare în luna mai
Au trecut 505 ani de la moartea marelui Leonardo da Vinci. Moştenirea lui este încă vie şi admirată de o lume întreagă
Au trecut 505 ani de la moartea marelui Leonardo da Vinci. Moştenirea lui este încă vie şi admirată de o lume întreagă
Ce mai înseamnă Paștele pentru români și cum vor petrece cei mai mulți sărbătorile pascale?
Ce mai înseamnă Paștele pentru români și cum vor petrece cei mai mulți sărbătorile pascale?
47 de copii migranți au dispărut în Europa în fiecare zi începând cu anul 2021
47 de copii migranți au dispărut în Europa în fiecare zi începând cu anul 2021
Câți dintre români cred că România are o problemă cu tutunul?
Câți dintre români cred că România are o problemă cu tutunul?
Unde aleg românii să plece de Paște?
Unde aleg românii să plece de Paște?
Nebuloasa Cap de Cal, observată în detalii fără precedent cu Telescopul Webb
Nebuloasa Cap de Cal, observată în detalii fără precedent cu Telescopul Webb
El Niño se va transforma în La Niña, iar 2024 ar putea fi cel mai cald an înregistrat vreodată
El Niño se va transforma în La Niña, iar 2024 ar putea fi cel mai cald an înregistrat vreodată
„Vezică biliară de porțelan”, găsită într-un mormânt vechi de 100 de ani
„Vezică biliară de porțelan”, găsită într-un mormânt vechi de 100 de ani
Enzimele descoperite în bacteriile intestinale pot schimba grupele de sânge ale unui donator
Enzimele descoperite în bacteriile intestinale pot schimba grupele de sânge ale unui donator
Oamenii de știință au creat o celulă cerebrală funcțională din sare și apă
Oamenii de știință au creat o celulă cerebrală funcțională din sare și apă
Test de cultură generală. Ce sărbătorim de 1 Mai?
Test de cultură generală. Ce sărbătorim de 1 Mai?