Перейти к содержанию

Новая Windows-уязвимость, используемая Stuxnet, закрыта при сотрудничестве "Лаборатории Касперского" и Microsoft


Мирный Атом

Рекомендуемые сообщения

"Лаборатория Касперского" сообщает, что благодаря

сотрудничеству с компанией Microsoft была закрыта серьезная уязвимость

операционной системы Microsoft Windows.

 

Уязвимость, которая в момент своего обнаружения имела статус нулевого

дня, использовалась нашумевшим компьютерным червем Worm.Win32.Stuxnet.

Данный червь примечателен тем, что, по сути, является инструментом

промышленного шпионажа, - он предназначен для получения доступа к

системе Siemens WinCC, которая отвечает за сбор данных и оперативное

диспетчерское управление производством.

 

Со времени обнаружения в июле 2010 года Worm.Win32.Stuxnet продолжает

оставаться объектом пристального внимания антивирусных специалистов.

После кропотливой исследовательской работы эксперты "Лаборатории

Касперского" выяснили, что, помимо уязвимости в обработке LNK/PIF

файлов, Stuxnet использует еще четыре уязвимости Windows, одну из

которых (MS08-067), использовал и широко известный червь Kido

(Conficker) в начале 2009 года.

 

Однако три других уязвимости были ранее неизвестны и затрагивали

актуальные версии Windows.

 

Для своего распространения по сети Stuxnet, помимо MS08-067, использует

уязвимость в службе Диспетчер печати (Print Spooler) Windows, которая

позволяет передать и выполнить вредоносный код на удаленном компьютере.

Исходя из особенностей уязвимости, заражению подвержены компьютеры,

использующие принтер и предоставляющие к нему общий доступ. Заразив

компьютер внутри локальной сети, через данную лазейку Stuxnet пытался

проникнуть на другие машины.

 

Сразу после обнаружения уязвимости эксперты "Лаборатории

Касперского" уведомили Microsoft о найденной проблеме; их выводы

были подтверждены специалистами производителя ОС. Уязвимость

классифицирована как Print Spooler Service Impersonation Vulnerability и

ей был присвоен статус критической. В Microsoft немедленно приступили к

созданию соответствующего патча MS10-061, который был выпущен 14

сентября 2010 г.

 

Кроме того, специалисты "Лаборатории Касперского" обнаружили

еще одну уязвимость "нулевого дня", относящуюся к классу

Elevation of Privilege, которая использовалась червем для получения

полного контроля над зараженной системой. Вторая аналогичная уязвимость

(EoP) была обнаружена специалистами Microsoft. Обе уязвимости будут

исправлены в будущих обновлениях для ОС Windows.

 

Главный антивирусный эксперт "Лаборатории Касперского"

Александр Гостев, принявший непосредственное участие в обнаружении и

исправлении уязвимостей вместе со специалистами Microsoft, опубликовал

на эту тему интересный блогпост. Полученная в ходе исследования червя

Stuxnet информация, в частности, о деталях работы всех уязвимостей,

будет представлена в конце сентября 2010 года на конференции Virus

Bulletin в Канаде.

 

Александр Гостев отмечает в своем блоге

(http://www.securelist.com/ru/blog/34355/Mi...Epizod_MS10_061),

что "факт наличия сразу четырех уязвимостей, впервые

использованных в Stuxnet, делает данную вредоносную программу

действительно уникальным явлением в истории. До сих пор нам не

приходилось сталкиваться с угрозами, которые содержали бы в себе столько

сюрпризов. Добавьте к этому использование подлинных цифровых

сертификатов Realtek и JMicron, и вспомните об основной цели червя

- получении доступа к информации промышленных систем Simatic WinCC

SCADA. Стоит отметить и очень высокий уровень программирования,

продемонстрированный авторами червя".

 

Червь Worm.Win32.Stuxnet успешно детектируется и нейтрализуется всеми

продуктами "Лаборатории Касперского".

 

Источник: http://www.kaspersky.ru/news?id=207733316

Изменено пользователем НФР
Ссылка на комментарий
Поделиться на другие сайты

Врядли бы конкуренты стали помогать Майкрософту в закрытии бреши wink.gif

 

Пройдите по ссылке там как раз про конкурентов, которые тоже помогали :)

Ссылка на комментарий
Поделиться на другие сайты

Не факт,что делали это они для проформы

 

Вы правы, другим антивирусным лабораториям просто заняться нечем было..

А в блогах Symantec еще от 16 июля стали появляться сообщения о черве видимо для отчета перед начальством :)

Кстати в Eset тоже писали.

Ссылка на комментарий
Поделиться на другие сайты

Вы правы, другим антивирусным лабораториям просто заняться нечем было..

А в блогах Symantec еще от 16 июля стали появляться сообщения о черве видимо для отчета перед начальством :)

Кстати в Eset тоже писали.

Молодцы,значит заинтересованы :) Кому-то просто выгодно отлавливать этот новый класс червей,чем способствовать закрытию уязвимостей.Похвально,что наши коллеги-конкуренты сделали посильный вклад в борьбе с данной шпионщиной

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      В мае 2024 года Microsoft представила новую функцию для Windows 11 под названием Recall. Она позволяет «вспоминать» все, что делал пользователь на компьютере за последние месяцы. Можно задавать в поисковой строке самые общие вопросы вроде «фото красного авто, которое мне присылали» или «какой корейский ресторан советовали» — и получать ответы в виде ссылок на приложение, сайт, документ в паре с картинкой-миниатюрой, на которой запечатлен… экран компьютера в момент, когда пользователь смотрел на предмет запроса!
      Recall позволяет вспомнить все, что вы делали за компьютером в последние месяцы. Возможно, даже то, что вы предпочли бы не вспоминать. Источник
      Чтобы реализовать чудо-поиск, новый сервис Microsoft будет делать скриншоты всего экрана каждые несколько секунд и сохранять их в папке на компьютере. Затем все эти изображения анализируются искусственным интеллектом в фоновом режиме, из скриншотов извлекается вся информация и помещается в базу данных, по которой при помощи ИИ-ассистента ведется умный поиск.
      Несмотря на то что все операции проводятся локально, на компьютере пользователя, Recall сразу после анонса вызвал тревогу у многих специалистов по информационной безопасности — эта функция создает слишком много рисков. Начальная реализация Recall была практически не зашифрована и доступна любому пользователю компьютера. Под давлением ИБ-сообщества Microsoft объявила о внесении доработок в Recall еще до выпуска публичной версии, который отложили с 18 июня ориентировочно до конца осени 2024 года. Тем не менее даже с обещанными улучшениями функция остается неоднозначной.
       
      Посмотреть статью полностью
    • Elly
      От Elly
      В этой теме только приём работ. Правила конкурса.
    • Elly
      От Elly
      Друзья!
       
      В честь наступающего Нового 2024 года мы решили провести конкурс мемов1, в котором каждый из участников сможет представить собственную работу и развеселить форумчан. Главное, чтобы в представленном меме хотя бы косвенно, а лучше прямо, прослеживалась тематика о том, как «Лаборатория Касперского» защищает Новый год, либо наш Клуб встречает Новый год. Самые смешные, необычные и интересные работы будут награждены.

      Правила конкурса:
      На конкурс предоставляется работа, выполненная участником данного конкурса самостоятельно. Фотографии (изображения) могут быть получены из общедоступного источника (не нарушая при этом авторских прав), но текст обязательно должен быть авторским; Работа должна представлять собой фотографию (изображение), с нанесённым текстом; Желательно соблюсти тематику о том, как «Лаборатория Касперского» защищает Новый год, либо kaspersky club встречает/отмечает Новый год (если не получается, просто придерживайтесь новогодней тематики); Всего каждый участник конкурса может предоставить до 5 мемов (включительно). В случае, если предоставляется более одного мема, то все они должны быть предоставлены в одном итоговом сообщении в теме приёма работ. При необходимости, просите модераторов удалить предыдущее ваше сообщение и публикуйте новое, в который вставляете сразу все придуманные мемы; Участник имеет право в одном меме использовать до 4-х фотографий (включительно); Текст на каждом изображении должен быть читаем; Конкурсный мем не должен быть опубликован где-либо ранее, чем на этот конкурс; Размер конкурсной работы не должен превышать размер 4096 × 3072px.  Формат представляемого мема должен быть графическим и отображаться форумным движком; Конкурсная работа не должна нарушать Правила форума; Участник конкурса не должен изменять или удалять конкурсную работу после завершения приёма конкурсных работ в течение 3 месяцев; Свою работу необходимо опубликовать ЗДЕСЬ.2  
      Конкурс проводится до 21:00 30 декабря 2023 года (время московское).
      Принять участие в нем могут все зарегистрированные пользователи форума фан-клуба «Лаборатории Касперского», кроме его организаторов3.

      Награждение и призовой фонд:
      Члены жюри из всех представленных конкурсных мемов выберут самые достойные работы.
      Работы будут распределены по следующим призовым местам:
      1-ое место - 1000 баллов 2-ое место - 800 баллов 3-е место - 600 баллов.  
      Участники конкурса, ни одна из работ которых не попадет в число призовых, в качестве поощрительного приза получат 300 баллов.
       
      Для получения призовых баллов участнику необходимо иметь на форуме не менее 25 сообщений в разделах с включённым счётчиком сообщений на момент завершения проведения конкурса.
      Итоги конкурса будут подведены в течение десяти дней с момента его окончания. Баллы будут начислены в течение двадцати дней с момента опубликования итогов конкурса.
       
      Все вопросы, связанные с корректностью проведения конкурса, необходимо отправлять пользователю @Mrak (пользователя @Elly, @oitвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов конкурса3 и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.
       
      Вопросы по конкурсу принимаются только через личные сообщения в течение срока проведения конкурса и не позднее трёх дней после завершения приема работ (время московское). Ответы направляются представителем от организаторов конкурса через личные сообщения в рамках созданной переписки.
       
      Администрация, официально уведомив, может в любой момент внести изменения в правила конкурса, перезапустить или вовсе прекратить его проведение, а также отказать участнику в получении приза в случае выявления фактов его недобросовестного4 участия в нем и/или нарушения правил конкурса. Любые вопросы, связанные с конкурсом, в том числе и по начислению баллов, принимаются в течение 30 дней с момента подведения его итогов.

      Участие в конкурсе означает безоговорочное согласие с настоящими правилами.
       
      Удачи!
       _ _ _
      1 Под мемом в данном случае понимаются одно или несколько изображений с нанесёнными на них словами, поясняющими авторскую мысль. Пример конкурсной работы:
      2 Участник конкурса, использовавший чужую фотографию для подготовки мема, не должен нарушать авторских и смежных прав, прав на изображение.
      3 К организаторам относятся авторы конкурса, члены жюри.
      4 Под недобросовестным участием в конкурсе понимается в том числе выставление работ явно низкого качества, свидетельствующее об участии исключительно в целях получения поощрительного приза (манипулирование правом на участие в конкурсе).
×
×
  • Создать...