Home » Lumea digitală » Kaspersky a descoperit mai multe vulnerabilități în special la Windows și Internet Explorer

Kaspersky a descoperit mai multe vulnerabilități în special la Windows și Internet Explorer

Kaspersky a descoperit mai multe vulnerabilități în special la Windows și Internet Explorer
Credit foto: Shutterstock
Publicat: 16.08.2020

Kaspersky descoperă mai multe vulnerabilități Ziua-0 folosite în atacuri țintite în Windows OS și în Internet Explorer. O vulnerabilitate Ziua-0 este un tip de eroare software necunoscută anterior, dar odată descoperită, face posibilă desfășurarea în mod discret a unor activități rău intenționate.

„La sfârșitul primăverii, tehnologiile de detectare automată ale Kaspersky împiedicau un atac țintit asupra unei companii sud-coreene. O analiză mai atentă releva faptul că acest atac a folosit un set complet necunoscut anterior, de două exploatări Ziua-0: una de execuție a codului de la distanță pentru Internet Explorer 11 și una de privilegii (EoP) pentru Windows. Cea din urmă vizează cele mai recente versiuni ale Windows 10”, a Kaspersky.

O vulnerabilitate Ziua-0 este un tip de eroare software necunoscută anterior. Odată descoperită, ea face posibilă desfășurarea în mod discret a unor activități rău intenționate, provocând pagube grave și neașteptate.

Ce s-a întâmplat în vulnerabilitățile de tip Ziua-0

Potrivit sursei citate, în timp ce investigau atacul menționat mai sus, cercetătorii Kaspersky au găsit două vulnerabilități de tip Ziua-0. Prima exploatare, de Internet Explorer, era un Use-After-Free – un tip de vulnerabilitate care poate activa capacități complete de execuție a codului de la distanță. Această exploatare a fost clasificată ca CVE-2020-1380. Cu toate acestea, cum Internet Explorer funcționează într-un mediu izolat, atacatorii au avut nevoie de mai multe privilegii asupra mașinii infectate. Acesta este motivul pentru care au avut nevoie de o a doua exploatare, de Windows, care utiliza o vulnerabilitate în serviciul de imprimantă. Aceasta permitea atacatorilor să execute cod arbitrar pe mașina victimei. Această exploatare a privilegiilor (EoP) a fost clasificată ca CVE-2020-0986.

„Când se întâmplă atacuri cu vulnerabilități Ziua-0, este întotdeauna o veste mare pentru comunitatea cibernetică. Detectarea cu succes a unei astfel de vulnerabilități presează imediat producătorii de software să emită un patch și obligă utilizatorii să instaleze toate actualizările necesare. Ceea ce este deosebit de interesant în atacul descoperit este faptul că exploatările anterioare pe care le-am găsit vizau în principal ridicarea privilegiilor. Acest caz include, însă, o exploatare cu funcții de execuție a codului de la distanță, care este mai periculoasă. Împreună cu capacitatea de a afecta cele mai recente ediții de Windows 10, atacul descoperit este cu adevărat un lucru rar în zilele acestea. Ne reamintește încă o dată să investim în informații privind amenințările și în tehnologii de protecție dovedite, pentru a putea detecta proactiv cele mai recente amenințări Ziua-0 ”, comentează Boris Larin, expert în securitate la Kaspersky.

Experții Kaspersky nu consideră credibilă informația conform căreia atacul poate fi atribuit DarkHotel, date fiind puținele similitudini între noua exploatare și cele descoperite anterior, care sunt atribuite acestui grup.

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Iți recomandăm
Cele mai noi articole
Cercetătorii au descoperit cel mai mare scorpion care a trăit vreodată. Acesta era cât un câine!
Cercetătorii au descoperit cel mai mare scorpion care a trăit vreodată. Acesta era cât un câine!
Top 7 produse care ajută la refacerea barierei naturale a pielii (P)
Top 7 produse care ajută la refacerea barierei naturale a pielii (P)
Matematica din spatele divinității. Daniel Onofrei, reputat profesor universitar în SUA, vorbește la „Altceva” despre limbajul în care a fost scris Universul
Matematica din spatele divinității. Daniel Onofrei, reputat profesor universitar în SUA, vorbește la „Altceva” despre ...
Producția globală de orez aproape s-a dublat în ultimii 50 de ani, în ciuda schimbărilor climatice
Producția globală de orez aproape s-a dublat în ultimii 50 de ani, în ciuda schimbărilor climatice
Ceea ce au găsit cercetătorii în excrementele antice de veveriță i-a uimit chiar și pe ei
Ceea ce au găsit cercetătorii în excrementele antice de veveriță i-a uimit chiar și pe ei
Fizicienii au descoperit modul în care mucegaiul „ia decizii” deși nu are creier
Fizicienii au descoperit modul în care mucegaiul „ia decizii” deși nu are creier
O linie care împarte Pământul în alte două emisfere a fost descoperită recent
O linie care împarte Pământul în alte două emisfere a fost descoperită recent
Un studiu dezvăluie că oamenii au o preferință inerentă pentru mișcarea în sens antiorar
Un studiu dezvăluie că oamenii au o preferință inerentă pentru mișcarea în sens antiorar
Test de cultură generală. De ce Pământul nu are inele?
Test de cultură generală. De ce Pământul nu are inele?
De ce NASA a ales numai bărbați pentru viitoarea misiune Artemis 3?
De ce NASA a ales numai bărbați pentru viitoarea misiune Artemis 3?
Un expert avertizează că tinerii își pierd rapid capacitatea de a citi
Un expert avertizează că tinerii își pierd rapid capacitatea de a citi
Serviciile secrete ale SUA ar putea pierde cel mai puternic instrument de spionaj
Serviciile secrete ale SUA ar putea pierde cel mai puternic instrument de spionaj
Cine poate cumpăra acțiuni la SpaceX, compania lui Elon Musk
Cine poate cumpăra acțiuni la SpaceX, compania lui Elon Musk
Acest simplu cadou primit în urmă cu 84 de ani avea să o transforme într-o figură-simbol a genocidului nazist
Acest simplu cadou primit în urmă cu 84 de ani avea să o transforme într-o figură-simbol a genocidului nazist
Fenomen meteo extrem pe insula cu cei mai rari urangutani din lume
Fenomen meteo extrem pe insula cu cei mai rari urangutani din lume
Au început lucrările de reparație la scutul de protecție de la Cernobîl, avariat în războiul din Ucraina
Au început lucrările de reparație la scutul de protecție de la Cernobîl, avariat în războiul din Ucraina
Statele Unite și Iranul au ajuns la un acord, a anunțat Donald Trump
Statele Unite și Iranul au ajuns la un acord, a anunțat Donald Trump
Oamenii au ceva ce Inteligența Artificială nu va putea să imite niciodată
Oamenii au ceva ce Inteligența Artificială nu va putea să imite niciodată