Home » Lumea digitală » Kaspersky a descoperit mai multe vulnerabilități în special la Windows și Internet Explorer

Kaspersky a descoperit mai multe vulnerabilități în special la Windows și Internet Explorer

Kaspersky a descoperit mai multe vulnerabilități în special la Windows și Internet Explorer
Credit foto: Shutterstock
Publicat: 16.08.2020

Kaspersky descoperă mai multe vulnerabilități Ziua-0 folosite în atacuri țintite în Windows OS și în Internet Explorer. O vulnerabilitate Ziua-0 este un tip de eroare software necunoscută anterior, dar odată descoperită, face posibilă desfășurarea în mod discret a unor activități rău intenționate.

„La sfârșitul primăverii, tehnologiile de detectare automată ale Kaspersky împiedicau un atac țintit asupra unei companii sud-coreene. O analiză mai atentă releva faptul că acest atac a folosit un set complet necunoscut anterior, de două exploatări Ziua-0: una de execuție a codului de la distanță pentru Internet Explorer 11 și una de privilegii (EoP) pentru Windows. Cea din urmă vizează cele mai recente versiuni ale Windows 10”, a Kaspersky.

O vulnerabilitate Ziua-0 este un tip de eroare software necunoscută anterior. Odată descoperită, ea face posibilă desfășurarea în mod discret a unor activități rău intenționate, provocând pagube grave și neașteptate.

Ce s-a întâmplat în vulnerabilitățile de tip Ziua-0

Potrivit sursei citate, în timp ce investigau atacul menționat mai sus, cercetătorii Kaspersky au găsit două vulnerabilități de tip Ziua-0. Prima exploatare, de Internet Explorer, era un Use-After-Free – un tip de vulnerabilitate care poate activa capacități complete de execuție a codului de la distanță. Această exploatare a fost clasificată ca CVE-2020-1380. Cu toate acestea, cum Internet Explorer funcționează într-un mediu izolat, atacatorii au avut nevoie de mai multe privilegii asupra mașinii infectate. Acesta este motivul pentru care au avut nevoie de o a doua exploatare, de Windows, care utiliza o vulnerabilitate în serviciul de imprimantă. Aceasta permitea atacatorilor să execute cod arbitrar pe mașina victimei. Această exploatare a privilegiilor (EoP) a fost clasificată ca CVE-2020-0986.

„Când se întâmplă atacuri cu vulnerabilități Ziua-0, este întotdeauna o veste mare pentru comunitatea cibernetică. Detectarea cu succes a unei astfel de vulnerabilități presează imediat producătorii de software să emită un patch și obligă utilizatorii să instaleze toate actualizările necesare. Ceea ce este deosebit de interesant în atacul descoperit este faptul că exploatările anterioare pe care le-am găsit vizau în principal ridicarea privilegiilor. Acest caz include, însă, o exploatare cu funcții de execuție a codului de la distanță, care este mai periculoasă. Împreună cu capacitatea de a afecta cele mai recente ediții de Windows 10, atacul descoperit este cu adevărat un lucru rar în zilele acestea. Ne reamintește încă o dată să investim în informații privind amenințările și în tehnologii de protecție dovedite, pentru a putea detecta proactiv cele mai recente amenințări Ziua-0 ”, comentează Boris Larin, expert în securitate la Kaspersky.

Experții Kaspersky nu consideră credibilă informația conform căreia atacul poate fi atribuit DarkHotel, date fiind puținele similitudini între noua exploatare și cele descoperite anterior, care sunt atribuite acestui grup.

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Alimentele bogate în sare ar trebui interzise, recomandă OMS
Alimentele bogate în sare ar trebui interzise, recomandă OMS
Turiștii străini de pe vasele de croazieră vor putea rămâne 15 zile în China fără viză
Turiștii străini de pe vasele de croazieră vor putea rămâne 15 zile în China fără viză
Cât vor cheltuii fanii lui Taylor Swift ca să o vadă în concert în Marea Britanie?
Cât vor cheltuii fanii lui Taylor Swift ca să o vadă în concert în Marea Britanie?
Magicianul american David Copperfield, acuzat de abuz sexual de 16 femei
Magicianul american David Copperfield, acuzat de abuz sexual de 16 femei
(P) 8 Sfaturi pentru achiziţionarea primului tău apartament
(P) 8 Sfaturi pentru achiziţionarea primului tău apartament
Cercetătorii au generat căldură de peste 1.000 de grade Celsius cu energie solară în loc de combustibili fosili
Cercetătorii au generat căldură de peste 1.000 de grade Celsius cu energie solară în loc de combustibili fosili
„Poarta către Lumea de Dincolo” din Siberia a început să se despice
„Poarta către Lumea de Dincolo” din Siberia a început să se despice
Conferința Europeană de Psihiatrie și Sănătate Mintală GALATIA 2024
Conferința Europeană de Psihiatrie și Sănătate Mintală GALATIA 2024
UniCredit Bank România în parteneriat cu Social Innovation Solutions, lansează seria de evenimente ESG Journey, un tur ghidat pentru mediul de business
UniCredit Bank România în parteneriat cu Social Innovation Solutions, lansează seria de evenimente ESG Journey, un tur ...
Cel mai vechi virus uman, descoperit în oase de neanderthalian
Cel mai vechi virus uman, descoperit în oase de neanderthalian
Care este legătura dintre hormonul de stres din timpul sarcinii și IQ-ul copilului?
Care este legătura dintre hormonul de stres din timpul sarcinii și IQ-ul copilului?
Cel mai lung experiment din lume se desfășoară de aproape 100 de ani și poate fi urmărit în timp real!
Cel mai lung experiment din lume se desfășoară de aproape 100 de ani și poate fi urmărit în timp real!
Astronomii din România au observat 30 de stele variabile! Ce nume vor purta?
Astronomii din România au observat 30 de stele variabile! Ce nume vor purta?
Test de cultură generală. Ce universitate este mai veche decât imperiul aztec?
Test de cultură generală. Ce universitate este mai veche decât imperiul aztec?
NASA a numit primul său ofițer-șef de Inteligență Artificială, pentru a rămâne în pas cu tehnologia
NASA a numit primul său ofițer-șef de Inteligență Artificială, pentru a rămâne în pas cu tehnologia
3 schimbări simple de viață prin care putem reduce riscul de cancer
3 schimbări simple de viață prin care putem reduce riscul de cancer
Un bărbat a dezvăluit care este „rețeta” pentru o căsătorie fericită
Un bărbat a dezvăluit care este „rețeta” pentru o căsătorie fericită
Proteinele din sânge ar putea prezice cancerul cu 7 ani înainte de diagnostic
Proteinele din sânge ar putea prezice cancerul cu 7 ani înainte de diagnostic