Публикации

Вторник патчей в июле 2011

Обсуждение патчей вторника в этом месяце отошло на второй план в связи с целевыми фишинг-атаками, веб и SQLi-атаками, о которых сообщают средства массовой информации. Четыре выпущенных бюллетеня закрывают 22 уязвимости.

Две уязвимости, допускающие исполнение удаленного кода: уязвимость, имеющая отношение к Bluetooth (каким бы ненадежным не был такой способ атаки) и уязвимость в Visio. Несколько уязвимостей в CSRSS позволяют повысить привилегии и задействуют большое количество недоработок в win32k.

На первом месте в списке приоритетов Microsoft — внедрение Bluetooth-патча для клиентских платформ Vista и Windows 7. В результате эксплуатации уязвимости, для которой выпущен патч, серверы не должны пострадать. Предполагаю, что в тесной рабочей среде потенциально возможен запуск червя. Однако вероятность появления аналога Cabir низка. Большую опасность представляют целевые атаки, направленные на получение ценной информации.

Уязвимость Visio получила широкую известность, и PoC был выпущен еще в августе прошлого года. Скорее всего, некоторые из наших дженерик-детектирований предотвратили бы эксплуатацию этой уязвимости. Мы исследуем примеры подобной эксплуатации и будем держать вас в курсе происходящего.

Если вы столкнулись с проблемами, связанными с патчами на уровне ядра, пожалуйста, оставьте свои комментарии. Ранее модификации Win32k становились причиной неприятностей для пользователей. Да здравствуют беспроблемные патчи!

Вторник патчей в июле 2011

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике