Рубрики
 СПОНСОР
 Новости от БигМир

21 Jul 2010

 Подготовка к уязвимости Windows "нулевого дня"


Разделы: новости it

Безопасность организации сегодня требует повышенного уровня защиты от Интернет-угроз, чтобы предупредить пользователей от ожидаемых нападений с применением широкого диапазона воздействий. Майкрософт только что признал критическую ошибку во всех версиях Windows.

Internet Storm Center (ISC) толкнул его к сообщению об угрозы , что есть достатчоно редкий шаг, тогда как Symantec также столкнулся с этой повышенной& угрозой.



первые ласточки были с июля 2009 года, когда группа разработчиков предупредила пользователей об уязвимости в Office Web Components, набор элементов управления ActiveX для публикации Microsoft Office содержание веб-сайтов и для отображения содержимого в Internet Explorer (IE).

"Проверка концепции использования является общедоступной, и этот вопрос не так легко исправить, пока Microsoft выпускает патч", сказал Ленни Зельцер, аналитик ISC безопасности, как он объяснил высшего уровня угрозы. "Хотя мы не наблюдается чрезмерная эксплуатация уязвимости первоначально запланированной атаки, мы считаем, широкомасштабной эксплуатации это лишь вопрос времени".

В минувшую пятницу Microsoft подтвердила, что злоумышленники могут использовать вредоносные файл ярлыка, определенных ". LNK" расширение, автоматически выполнять их вредоносных программ, получать пользователям просматривать содержимое папки, содержащие такие ссылки. Вредоносные программы могут также автоматически выполнить на многих системах, когда накопитель USB подключен к компьютеру.

Во всех версиях Windows, в том числе только что выпустила бета Windows 7 с пакетом обновления 1 (SP1), а также недавно вышедший на пенсию Windows XP SP2 и Windows 2000, содержит ошибку.

Многие из нападений пятнистый до сих пор была направлена на производство и основных энергетических компаний. На прошлой неделе Siemens предупредил своих клиентов Simatic WinCC управления программным обеспечением, что атаки с использованием уязвимости ориентируются на компьютеры, используемые для управления крупными промышленными системами управления, которые часто называют SCADA, для "диспетчерского контроля и сбора данных."

Symantec также увеличила показатель ThreatCon от обычного уровня 1 на уровень 2, получившая название "повышенной". Как ISC, Symantec говорит, что сделал такой шаг, потому консультативного Microsoft выдается пятницу и в ожидании увеличения числа нападений.




Метки: it
Рубрики: новости it

 Комментировать



Ограничение в 1000 символов




 Счетчики