Перейти к содержанию

Не корректно работает поиск уязвимостей


Рекомендуемые сообщения

  • Ответов 37
  • Created
  • Последний ответ

Top Posters In This Topic

  • Mark D. Pearlstone

    10

  • SINH

    10

  • Денис-НН

    5

  • Umnik

    3

Top Posters In This Topic

скажите а что вообще дает поиск уязвимостей?

Читайте справку

Задача поиска уязвимостей заключается в диагностике безопасности системы и поиске потенциальных уязвимостей, которыми обычно пользуются злоумышленники с целью нанесения вреда.
Ссылка на комментарий
Поделиться на другие сайты

Mark D. Pearlstone и что потом с уязвимостями делать?

При обнаружении даётся ссылка, по которой можно скачать патч или новую версию программы, которые исправляю уязвимость.

Ссылка на комментарий
Поделиться на другие сайты

Посмотрите версию файла с уязвимостью.

 

Касперский видит ее как 9.0,а не 9.3. Я так понял, пункт Поиск уязвимостей у всех не очень правильно работает.У меня еще пишет,что большой список доверенных доменов.Хотя в св-вах IE 8 в доверенных НИ ОДНОГО веб узла нет! Список пустой!

Ссылка на комментарий
Поделиться на другие сайты

Касперский видит ее как 9.0,а не 9.3. Я так понял, пункт Поиск уязвимостей у всех не очень правильно работает.У меня еще пишет,что большой список доверенных доменов.Хотя в св-вах IE 8 в доверенных НИ ОДНОГО веб узла нет! Список пустой!

Я имею в виду посмотрите в свойствах того самого файла, в котором KIS видит уязвимость, посмотреть его версию.

Ссылка на комментарий
Поделиться на другие сайты

Я имею в виду посмотрите в свойствах того самого файла, в котором KIS видит уязвимость, посмотреть его версию.

 

Посмотрел.Версия ФАЙЛА 9.1.0

Ссылка на комментарий
Поделиться на другие сайты

Ну косячок небольшой. причём, пришёл с сегодняшними базами. Надо думать исправят скоро. Что беспокоиться-то?

Со стороны Секунии.

 

 

apq Проверял. Не помогает.

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Посмотрел.Версия ФАЙЛА 9.1.0

Напишите полностью название файла, похоже он у вас просто сам не обновляется.

P.S. на скриншоте название плохо видно.

Ссылка на комментарий
Поделиться на другие сайты

Да. И именно сегодняшними базами. Во вчерашних базах уязвимости небыло.

Хм. Точно. Начал проверку и сразу обнаружило уязвимость. Действительно похоже косяк.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alyx
      От alyx
      Здравcтвуйте, появилаcь проблема c Центром обновления Windows. На cколько давно я не знаю, оcобо не обращал внимания. При проверке обновлений начинаетcя беcконечная загрузка (1). Думаю это cвязанно c тем, что cлужба для обновления переименована (2). Читал информацию о иcправлении проблемы и cледовал по вcем пунктам для иcправления. Ничего не помогло.


    • Little_Wound
      От Little_Wound
      Здравствуйте!
      1. Установил KSC 15. Задаю поиск устройств (на машинах нет агента или кес) по диапазону ip адресов. Находит как то выборочно (машины часть на винде, часть на астре). По какому принципу идёт поиск и что может мешать ему "увидеть" машину в сети?
      2. Сделал Инсталляционные пакеты Kaspersky Network Agent for Linux aarch64 deb (Русский)_15.1.0.20748 и Kaspersky Endpoint Security 12.2 для Linux (Русский)_12.2.0.2412, создал задачу Задача удаленной установки приложения, но она отрабатывает с ошибкой: Удаленная установка на устройстве завершена с ошибкой: Installation script error. Чем вызвана данная ошибка?
       

    • Acteon_927
      От Acteon_927
      Завел в офисе Альфа-банка пластиковую карту, мне выдали временные логин и пароль для Альфа-онлай. При первом заходе в личный кабинет сменил эти временные данные, хотя мог использовать их еще месяц. И вот KP сообщил об утечке пароля временного аккаунта. Где могла произойти утечка? Мой ПК защищен KP, браузеры в режиме безопасных платежей. Ранее были сообщения о моих утечках на сайтах Леруа-Мерлен, фото. Указывалось имя почтового ящика яндекс почты. Теперь предупреждение об этом почтовом ящике исчезло. Я поменял для него пароль.
    • KL FC Bot
      От KL FC Bot
      В мартовском вторничном патче компания Microsoft закрыла целых шесть уязвимостей, которые активно эксплуатируются злоумышленниками. Четыре из этих уязвимостей связаны с файловыми системами, причем три из них имеют одинаковый триггер, что может указывать на их использование в одной атаке. Детали их эксплуатации пока (к счастью) неизвестны, однако свежее обновление крайне рекомендуется к немедленной установке.
      Уязвимости в файловых системах
      Две из уязвимостей в системе NTFS позволяют злоумышленникам получить доступ к частям кучи (heap), то есть к динамически распределяемой памяти приложений. Что интересно, первая из них, CVE-2025-24984 (4,6 по шкале CVSS) подразумевает физический доступ злоумышленника к атакуемому компьютеру (он должен вставить в USB-порт подготовленный вредоносный накопитель). Для эксплуатации второй уязвимости типа Information Disclosure Vulnerability, CVE-2025-24991 (CVSS 5,5), злоумышленникам необходимо каким-то образом заставить локального пользователя подключить вредоносный виртуальный жесткий диск (VHD).
      Точно также активизируются и две другие уязвимости, связанные с файловыми системами CVE-2025-24985, в драйвере файловой системы Fast FAT и CVE-2025-24993 в NTFS. Вот только их эксплуатация приводит к удаленному запуску произвольного кода на атакуемой машине (RCE). У обеих уязвимостей CVSS рейтинг составляет 7,8.
       
      View the full article
    • ska79
      От ska79
      Не работают кнопки страниц в магазине. Если навести курсор и кликнуть. Если открыть в новой вкладке посредством ПКМ на кнопке. то открывается


×
×
  • Создать...