Найти брешь в Windows специалистам «Лаборатории Касперского» помогло исследование другой уязвимости нулевого дня. В ноябре 2019 года технология автоматической защиты от эксплойтов , встроенная во многие решения компании, выявила эксплойт нулевого дня в Google Chrome . Этот зловред позволял злоумышленникам выполнять произвольный код на компьютере жертвы. Изучая данный инцидент, ставший известным как операция WizardOpium, эксперты «Лаборатории Касперского» обнаружили ещё одну неизвестную уязвимость – на этот раз в операционной системе Windows.
Как показало расследование, эксплойт для уязвимости нулевого дня в Windows (CVE-2019-1458) был встроен в уже известный эксплойт для Google Chrome. Эта новая вредоносная программа позволяла злоумышленникам повышать свои привилегии в заражённой системе и избегать детектирования с помощью встроенной песочницы Google Chrome. Сама уязвимость находилась в драйвере win32k.sys и могла затронуть новейшие версии Windows 7, а также некоторые сборки Windows 10 (новые версии этой ОС не были затронуты).
«Атаки с использованием эксплойтов под уязвимости нулевого дня требуют много ресурсов, однако они дают заметные преимущества злоумышленникам, и, как мы видим, киберпреступники с радостью хватаются за такие возможности. Число незакрытых уязвимостей нулевого дня неизменно продолжает расти, и вряд ли ситуация изменится к лучшему в ближайшее время. Так что частным и корпоративным пользователям мы рекомендуем выбирать такие технологии защиты, которые способны проактивно находить и блокировать эксплойты под уязвимости нулевого дня. Также крайне важно оперативно устанавливать все официальные обновления ПО от производителей, а организациям стоит рассмотреть возможность использования аналитических сервисов, которые помогут им лучше ориентироваться в актуальных угрозах», – отметил Антон Иванов, руководитель отдела исследования и детектирования сложных угроз в «Лаборатории Касперского».
Решения «Лаборатории Касперского» распознают эксплойт для уязвимости нулевого дня в Windows как PDM:Exploit.Win32.Generic и блокируют его активность.
Подробнее об угрозе можно прочитать здесь: https://securelist.com/windows-0-day-exploit-cve-2019-1458-used-in-operation-wizardopium/95432/
Скачать обновление от Microsoft можно здесь: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1458
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Top News
-
Toshkentda xalqaro amaliy ta’lim konferensiyasi bo‘lib o‘tadi.
Toshkent amaliy fanlar universiteti "XXI asr fanlarida nazariy qonuniyatlardan foydalanishning amaliy muammo va yechimlari” mavzusida xalqaro...
-
Xitoy Oyning orqa tomonidan tuproq yig‘ish uchun zond uchirdi.
Agar jarayon muvaffaqiyatli yakunlansa, Xitoy Oyning orqa tomonidan namuna olgan birinchi davlatga aylanadi. .
-
Rossiya shakar eksportini vaqtincha taqiqladi.
Rossiya hukumatining rasmiy Telegram-kanalida aytilishicha, shakar eksportini taqiqlash «ichki oziq-ovqat bozori barqarorligini saqlash»ga...
-
Har bir o‘zbekistonlik minishni orzu qilgan avtomobil - GAZ-24 “Volga” ham amerikaliklardan o‘g‘irlanganmi?.
Bir paytlar GAZ-24 “Volga” deyilsa istalgan odam bir entikib qo‘yardi. U SSSRda ko‘pchilikning orzusidagi mashina bo‘lgan. Biroq o‘ta qimmatligi...
-
Ko‘zini yo‘qotgan ukrain askarlari va Tokmakdagi vayrongarchiliklar. Urush suratlari.
Ukrainada urushning 800-kuni o‘tdi..
-
“Xufyona iqtisodiyotga qarshi kurash illyuziyasi” - Soliq qo‘mitasining rejalari nega tanqidga uchradi?.
Prezident huzuridagi kengash yashirin iqtisodiyotga qarshi qaror loyihasining aksariyat bandlariga qarshi chiqqan. Tadbirkor Faxriddin Ilyosovning...