Перейти к содержанию

Уязвимость продукта и с чем её едят?


Рекомендуемые сообщения

В сети уже не один день имеется информация по уязвимости продукта и о том что появился патч исправляющий её.

http://www.cybersecurity.ru/crypto/171268.html

Можно как то прояснить ситуацию? Где можно взять патч исправление или когда будет исправлена уязвимость через автоматическое обновление?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 43
  • Created
  • Последний ответ

Top Posters In This Topic

  • lst71

    13

  • Maratka

    6

  • Денис-НН

    6

  • mike 1

    5

Уязвимость из разряда "прочёл и забыл". Вред от неё минимален.

Так же, Капитан Очевидность мне подсказывает, что раз появился патч, исправляющий её, то после тестирования патча он будет доступен с обновлениями и уязвимость будет исправлена.

Ссылка на комментарий
Поделиться на другие сайты

Про прочёл и забыл это ваше личное мнение а не мнение специалистов.

В статье упоминается некий "независимый експерт Марк Хойсе (Marc Heuse)". Почему-то на вопрос : "кто такой Marc Heuse" гугл кроме упоминаний о нем в статье об уязвимости КИС, и как одного из соавторов ОпенСусе, больше нигде его имени не находит, что кагбе намекает... (Или это один из авторов Суси? :) )

Изменено пользователем lammer
Ссылка на комментарий
Поделиться на другие сайты

Про прочёл и забыл это ваше личное мнение а не мнение специалистов.

Конечно личное. То что компьютер, с установленным КИС при DDoS атаке будет неработоспособен - так для того, и используют эту атаку. Открыли Америку.

Ссылка на комментарий
Поделиться на другие сайты

Уязвимость как раз и позволяет провести данную атаку. А по теме заданных вопросов будет конкретный ответ или только юродство?

Вопрос из разряда: Почему плохой бронежилет не защищает от наезда асфальтоукладочным катком...

Ссылка на комментарий
Поделиться на другие сайты

Юродивых которые вместо ответа на вопрос устраивают балаган попрошу в теме не гадить.

 

Строгое предупреждение от модератора cathode
Аккуратнее с выражениями, пожалуйста.
Ссылка на комментарий
Поделиться на другие сайты

Объясняю популярно - DDoS атака предназначена для блокирования компьютера подключённого к сети. И она всегда достигает поставленной цели. А конкретная причина недоступности компьютера - или он завис из-за уязвимости, или он загружен на 101% обрабатывая запросы не столь важна. Важен достигнутый результат - атакованный компьютер становиться недоступен. Так что уязвимость только немного меняет причину недоступности компьютера и всё.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Огромное спасибо вам за объяснение механизма дос атаки. Что бы я без вас делал, ну просто беда наверное случилась бы.

Вы читать надеюсь умеете?

Ссылка на комментарий
Поделиться на другие сайты

Огромное спасибо вам за объяснение механизма дос атаки. Что бы я без вас делал, ну просто беда наверное случилась бы.

Я рад, что сумел вам помочь. :)

Ссылка на комментарий
Поделиться на другие сайты

Сложный случай. Отвечаю:

Где можно взять патч исправление или когда будет исправлена уязвимость через автоматическое обновление?
Если будет патч, то он придёт автоматически.
Можно как то прояснить ситуацию?
Если после прихода патча компьютер будет подвергнут DDoS атаке, то скорее всего он станет недоступен.

И последнее: тема дубль?

(Теперь я тоже, скорее всего, попаду в разряд юродивых и неграмотных).

Изменено пользователем Drru
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

В статье упоминается некий "независимый експерт Марк Хойсе (Marc Heuse)". Почему-то на вопрос : "кто такой Marc Heuse" гугл кроме упоминаний о нем в статье об уязвимости КИС, и как одного из соавторов ОпенСусе, больше нигде его имени не находит, что кагбе намекает... (Или это один из авторов Суси? :) )

Независимый от поисковых систем наверно :D

 

Открою тайну домашние антивирусы не защищают компьютер от сильных ДОС атак.

Совершенно напрасно. Стоит подумать о полноценной защите домашнего пользователя.

Что если целью всех мировых атак является домашний ПК никому не известного Васи Пупкина? :lol:

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Андрей2029
      От Андрей2029
      Добрый день. С нредавних пор, порядка месяца постоянно вижу вот такие сообщения:

      Каждый раз новый адрес и порт, но все это касается только Adobe. Разумеется. в системе стоит лицензионный пакет Adobe Creative Cloud с набором софта, и разумеется, в исключения я все добавлял и ни раз. Каждый день, несколько раз за день вижу эти окошки. Можно как-то такое поведение Касперского Плюс изменить, ибо дастало?
    • Александр Панфилов
      От Александр Панфилов
      При покупке продукта Касперского получателем денежных средств выступает фирма ООО "Нексей". Но со счета нашей организации платеж не уходит, т.к. банк ставит статус "отмпенен". Банк отменяет платежи, потому что от клиентов в центробанк поступали жалобы от клиентов. 
      Вопрос, как купить нашей организации продукт Касперского по перечислению на счет?

    • KL FC Bot
      От KL FC Bot
      Интересную атаку, точнее, сразу две атаки с использованием двух разных уязвимостей в процессорах Apple, недавно продемонстрировали исследователи из университетов Германии и США. Представьте себе, что кто-то присылает вам ссылку в чате. Вы открываете ее, и там на первый взгляд нет ничего подозрительного. Никто не просит ввести ваш пароль от рабочей почты, не предлагает скачать сомнительный файл. Возможно, на странице даже есть что-то полезное или интересное. Но пока вы это полезное просматриваете, скрытый код читает информацию из соседней вкладки браузера и таким образом узнает, где вы находитесь в данный момент, что вы в последний раз покупали в популярном интернет-магазине, или, например, похищает текст электронного письма.
      Описание атаки выглядит достаточно просто, но на самом деле речь идет о сложнейшей атаке, эксплуатирующей особенности так называемого спекулятивного выполнения инструкций процессором.
      Подождите, но мы это уже где-то слышали!
      Действительно, по своему принципу новые атаки напоминают различные варианты атак типа Spectre, эксплуатирующих другие, хотя отчасти похожие уязвимости в процессорах Intel и AMD. Мы писали об этих атаках раньше: в 2022 году, через 4 года после обнаружения самой первой уязвимости Spectre, мы пришли к выводу, что реального, простого и действенного метода эксплуатации этих уязвимостей нет. Использовать свежеобнаруженные проблемы в чипах Apple также непросто, но есть важное отличие: исследователи в новой работе сразу предлагают достаточно реалистичные варианты атак и доказывают их возможность. Чтобы разобраться, насколько опасны данные уязвимости, давайте коротко, и не вдаваясь в дебри сложного научного исследования, повторим основные принципы всех подобных атак.
       
      View the full article
    • OlegGS
      От OlegGS
      Здравствуйте.
      Для обновления Windows в политике Агента администрирования настроено - "Запретить устанавливать обновления Центра обновления Windows"
      Здесь описано "Пользователи не могут устанавливать обновления Центра обновления Windows на своих устройства вручную. Все применимые обновления устанавливаются в соответствии с настройкой, заданной администратором."
       
      Задача "Установка требуемых обновлений и закрытие уязвимостей" в ключена с настройками в приложенном файле.
       
      Задача для всех устройств "висит" в статусе "Ожидает выполнения".
       
      Почему? Помогите разобраться, настроить.

    • KL FC Bot
      От KL FC Bot
      Представьте: встаете вы ночью попить водички, идете по неосвещенному коридору, и тут из темноты на вас кто-то начинает громко орать. Ситуация, согласитесь, крайне неприятная. И в нее вполне можно попасть по вине уязвимого робота-пылесоса — взломщики могут заставить самобеглую железку по их команде накричать на хозяина. Но это еще не все: хакеры могут управлять роботом удаленно и включать с него живые трансляции.
      И это совсем не теоретическая опасность: не так давно случаи, когда сетевые хулиганы использовали уязвимые роботы-пылесосы для того, чтобы портить жизнь людям, были зафиксированы, что называется, в дикой природе. Рассказываем обо всем по порядку.
      Как устроен робот-пылесос
      Начнем с того, что современный робот-пылесос — это полноценный компьютер на колесиках, работающий под управлением Linux. У него есть мощный многоядерный процессор ARM, солидный объем оперативной памяти, вместительный флеш-накопитель, Wi-Fi и Bluetooth.
      Любой современный робот-пылесос — это полноценный компьютер на колесиках. Источник
       
      View the full article
×
×
  • Создать...