Перейти к содержанию

Как устранить уязвимостей


Рекомендуемые сообщения

Ну вот, а вы говорите у вас нет XnView на компьютере. Вот её вам и нужно обновить.

Нои её и правда не было в папке Program Files.Сейчас скачал и установил,но уязвимость осталась.А вообще для чего эта прога нужна,может её просто напросто удалить и всё?

А что делать с TightVNC её тоже нет в Program Files,а в TC UP\PLUGINS\Tools есть.Для чего она?

Ссылка на комментарий
Поделиться на другие сайты

Нои её и правда не было в папке Program Files.Сейчас скачал и установил,но уязвимость осталась.А вообще для чего эта прога нужна,может её просто напросто удалить и всё?

А что делать с TightVNC её тоже нет в Program Files,а в TC UP\PLUGINS\Tools есть.Для чего она?

Вам нужно не установить программу в Program Files, а обновить её в папке Тотал Коммандера.

TightVNC — усовершенствованная версия VNC, оптимизированная для работы по медленным сетевым подключениям. Программа позволяет обращаться дистанционно к рабочему столу другого компьютера через клиентскую программу или Web браузер, используя встроенный HTTP-сервер. Помимо оптимизации пропускной способности, TightVNC также включает множество других усовершенствований. TightVNC совместим со стандартом VNC.

Ссылка на комментарий
Поделиться на другие сайты

Вам нужно не установить программу в Program Files, а обновить её в папке Тотал Коммандера.

Т.е в пути установке указать папку Тотал Командер?А если я её сейчас удалю,она (старая) удалится и из Тотал Командер?

Ссылка на комментарий
Поделиться на другие сайты

Т.е в пути установке указать папку Тотал Командер?А если я её сейчас удалю,она (старая) удалится и из Тотал Командер?

Нет, не удалится. В папке Коммандера судя по всему портабельная версия программы.

Ссылка на комментарий
Поделиться на другие сайты

Mark D. Pearlstone как мне добить эти две уязвимости?

Сделайте скрин окна с поиском уязвимостей и страницы после нажатия в этих уязвимостях на подробно.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

ЧЕМ они могут угрожать? :rolleyes:

Тем же, чем и любая другая уязвимость.

Задача поиска уязвимостей заключается в диагностике безопасности системы и поиске потенциальных уязвимостей, которыми обычно пользуются злоумышленники с целью нанесения вреда.
Ссылка на комментарий
Поделиться на другие сайты

Скачайте программы по данным на странице ссылкам и установите в TC UP\PLUGINS\Tools . Ну если вам эти программы не нужны, то удалите просто папки с ними.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...
По-моему намного проще получить все исправления через Microsoft Update.

 

 

 

Спасибо большое, благодаря вашей ссылке, Майкрософт, проверил, обновил и установил все версии Microsoft Office и уязвимость над которой я билась аж дня три исчезла!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DarkMeF
      От DarkMeF
      Добрый вечер. Словил майнер.

       
      по классике в общем. microsoftHost грузит. Но этот какой то жуткий. Вообще никуда не дает зайти. Даже system explorer блочит. можно увилеть разве что так
       

       
      Пожалуйста помогите)) 
      Логи прикрепил, надеюсь правильно
      CollectionLog-2025.01.04-23.11.zip
      Само собой пытался удалять, но он сразу восстает
    • OlegGS
      От OlegGS
      Здравствуйте.
      Для обновления Windows в политике Агента администрирования настроено - "Запретить устанавливать обновления Центра обновления Windows"
      Здесь описано "Пользователи не могут устанавливать обновления Центра обновления Windows на своих устройства вручную. Все применимые обновления устанавливаются в соответствии с настройкой, заданной администратором."
       
      Задача "Установка требуемых обновлений и закрытие уязвимостей" в ключена с настройками в приложенном файле.
       
      Задача для всех устройств "висит" в статусе "Ожидает выполнения".
       
      Почему? Помогите разобраться, настроить.

    • SS78RUS
      От SS78RUS
      Добрый вечер. 
      С нами случилась ситуация 1в1 с вышеописанной. NAS Zyxel 326 со всеми патчами, отключены все выходы во внешнюю сеть, работал только как локальное хранилище, всё равно атаковали через уязвимость самого NAS -создали облачного пользователя, которого даже удалить не могу.
      Подскажите, какой вариант с починкой файлов? Заранее спасибо.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • KL FC Bot
      От KL FC Bot
      Представьте: встаете вы ночью попить водички, идете по неосвещенному коридору, и тут из темноты на вас кто-то начинает громко орать. Ситуация, согласитесь, крайне неприятная. И в нее вполне можно попасть по вине уязвимого робота-пылесоса — взломщики могут заставить самобеглую железку по их команде накричать на хозяина. Но это еще не все: хакеры могут управлять роботом удаленно и включать с него живые трансляции.
      И это совсем не теоретическая опасность: не так давно случаи, когда сетевые хулиганы использовали уязвимые роботы-пылесосы для того, чтобы портить жизнь людям, были зафиксированы, что называется, в дикой природе. Рассказываем обо всем по порядку.
      Как устроен робот-пылесос
      Начнем с того, что современный робот-пылесос — это полноценный компьютер на колесиках, работающий под управлением Linux. У него есть мощный многоядерный процессор ARM, солидный объем оперативной памяти, вместительный флеш-накопитель, Wi-Fi и Bluetooth.
      Любой современный робот-пылесос — это полноценный компьютер на колесиках. Источник
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      В популярном архиваторе 7-Zip была обнаружена уязвимость CVE-2025-0411, позволяющая злоумышленникам обходить защитный механизм Mark-of-the-Web. CVE-2025-0411 имеет рейтинг 7.0 по шкале CVSS. Уязвимость была оперативно исправлена, однако, поскольку в программе отсутствует механизм автоматического обновления, у некоторых пользователей могла остаться уязвимая версия. В связи с чем мы рекомендуем незамедлительно обновить архиватор.
      Что такое Mark-of-the-Web?
      Механизм Mark-of-the-Web (MOTW) заключается в проставлении специальной отметки в метаданных файлов, полученных из Интернета. При наличии такой отметки операционная система Windows считает такой файл потенциально опасным. Соответственно, если файл исполняемый, то при попытке его запуска пользователь увидит предупреждение о том, что он может причинить вред. Кроме того, ряд программ ограничивают функциональность файла (например, офисные приложения блокируют выполнение макросов). Подразумевается, что если из Интернета скачан архив, то при его распаковке все находившиеся внутри файлы также унаследуют отметку MOTW.
      Злоумышленники неоднократно были замечены за попытками избавиться от отметки MOTW для того, чтобы ввести пользователя в заблуждение. В частности, несколько лет назад мы писали о том, как это делает группировка BlueNoroff. По классификации матрицы MITRE ATT&CK обход механизма MOTW относится к подтехнике T1553.005: Subvert Trust Controls: Mark-of-the-Web Bypass.
       
      View the full article
×
×
  • Создать...