Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

В сети уже не один день имеется информация по уязвимости продукта и о том что появился патч исправляющий её.

http://www.cybersecurity.ru/crypto/171268.html

Можно как то прояснить ситуацию? Где можно взять патч исправление или когда будет исправлена уязвимость через автоматическое обновление?

  • Ответов 43
  • Создана
  • Последний ответ

Топ авторов темы

  • lst71

    13

  • Maratka

    6

  • Денис-НН

    6

  • mike 1

    5

Топ авторов темы

Изображения в теме

Опубликовано

Уязвимость из разряда "прочёл и забыл". Вред от неё минимален.

Так же, Капитан Очевидность мне подсказывает, что раз появился патч, исправляющий её, то после тестирования патча он будет доступен с обновлениями и уязвимость будет исправлена.

Опубликовано

Про прочёл и забыл это ваше личное мнение а не мнение специалистов.

Опубликовано (изменено)
Про прочёл и забыл это ваше личное мнение а не мнение специалистов.

В статье упоминается некий "независимый експерт Марк Хойсе (Marc Heuse)". Почему-то на вопрос : "кто такой Marc Heuse" гугл кроме упоминаний о нем в статье об уязвимости КИС, и как одного из соавторов ОпенСусе, больше нигде его имени не находит, что кагбе намекает... (Или это один из авторов Суси? :) )

Изменено пользователем lammer
Опубликовано
Про прочёл и забыл это ваше личное мнение а не мнение специалистов.

Конечно личное. То что компьютер, с установленным КИС при DDoS атаке будет неработоспособен - так для того, и используют эту атаку. Открыли Америку.

Опубликовано

Уязвимость как раз и позволяет провести данную атаку. А по теме заданных вопросов будет конкретный ответ или только юродство?

Опубликовано
Уязвимость как раз и позволяет провести данную атаку. А по теме заданных вопросов будет конкретный ответ или только юродство?

Вопрос из разряда: Почему плохой бронежилет не защищает от наезда асфальтоукладочным катком...

Опубликовано

Юродивых которые вместо ответа на вопрос устраивают балаган попрошу в теме не гадить.

 

Строгое предупреждение от модератора cathode
Аккуратнее с выражениями, пожалуйста.
Опубликовано

Объясняю популярно - DDoS атака предназначена для блокирования компьютера подключённого к сети. И она всегда достигает поставленной цели. А конкретная причина недоступности компьютера - или он завис из-за уязвимости, или он загружен на 101% обрабатывая запросы не столь важна. Важен достигнутый результат - атакованный компьютер становиться недоступен. Так что уязвимость только немного меняет причину недоступности компьютера и всё.

  • Согласен 1
Опубликовано

Огромное спасибо вам за объяснение механизма дос атаки. Что бы я без вас делал, ну просто беда наверное случилась бы.

Вы читать надеюсь умеете?

Опубликовано
Огромное спасибо вам за объяснение механизма дос атаки. Что бы я без вас делал, ну просто беда наверное случилась бы.

Я рад, что сумел вам помочь. :)

Опубликовано (изменено)

Сложный случай. Отвечаю:

Где можно взять патч исправление или когда будет исправлена уязвимость через автоматическое обновление?
Если будет патч, то он придёт автоматически.
Можно как то прояснить ситуацию?
Если после прихода патча компьютер будет подвергнут DDoS атаке, то скорее всего он станет недоступен.

И последнее: тема дубль?

(Теперь я тоже, скорее всего, попаду в разряд юродивых и неграмотных).

Изменено пользователем Drru
  • Согласен 1
Опубликовано

Открою тайну домашние антивирусы не защищают компьютер от сильных ДОС атак.

Опубликовано
В статье упоминается некий "независимый експерт Марк Хойсе (Marc Heuse)". Почему-то на вопрос : "кто такой Marc Heuse" гугл кроме упоминаний о нем в статье об уязвимости КИС, и как одного из соавторов ОпенСусе, больше нигде его имени не находит, что кагбе намекает... (Или это один из авторов Суси? :) )

Независимый от поисковых систем наверно :D

 

Открою тайну домашние антивирусы не защищают компьютер от сильных ДОС атак.

Совершенно напрасно. Стоит подумать о полноценной защите домашнего пользователя.

Что если целью всех мировых атак является домашний ПК никому не известного Васи Пупкина? :lol:

  • Согласен 1
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • dexter
      Автор dexter
      И снова здравствуйте !
       
      Вопрос скорее всего к разрабам. Но всем, кто разъяснит ситуацию, буду благодарен.
       
      Установлена лицензия Премиум. Осталось ещё 21 день. Приобрёл электронно подписку на Плюс. Плюс, естественно, ещё не устанавливал.
      НО. Отсчёт времени на использование уже пошёл. Как такое может быть ? И с каких пор счётчик стал включаться сразу после приобретения ?
    • SS78RUS
      Автор SS78RUS
      Добрый вечер. 
      С нами случилась ситуация 1в1 с вышеописанной. NAS Zyxel 326 со всеми патчами, отключены все выходы во внешнюю сеть, работал только как локальное хранилище, всё равно атаковали через уязвимость самого NAS -создали облачного пользователя, которого даже удалить не могу.
      Подскажите, какой вариант с починкой файлов? Заранее спасибо.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Виталий Чебыкин
      Автор Виталий Чебыкин
      Добрый день!
      Может вопрос уже решался ранее но ответа на него я не нашел. В домене есть множество клиентов KES при обновлении который с версии 12.3 - 12.8. На множестве клиентах вышла ошибка при обновлении следующая: Kaspersky Endpoint Security для Windows (12.8.0) (12.8.0.505): Удаленная установка на устройстве завершена с ошибкой: В процессе установки произошла неисправимая ошибка. (Установка Kaspersky Endpoint Security для Windows не может быть выполнена, так как на компьютере установлено стороннее приложение: Eset Endpoint Antivirus 5.0.2214.7. Чтобы выполнить установку Kaspersky Endpoint Security для Windows, необходимо удалить стороннее приложение стандартными средствами Microsoft Windows или иными способами.)
      Подскажите почему сам инсталятор не удаляет Eset Endpoint Antivirus сам если при создании задачи в KSC я выбрал удалить все не совместимые продукты? Данные УЗ при инсталляции есть домена и локального админа. При этом если устанавливаешь вручную он дает поставить. Да и до этого стояла версия другая 12.3. Можно как то выяснить что конкретно KES проверяет при установке?
    • dexter
      Автор dexter
      Всем Здравствуйте !
       
      На данный момент установлена лицензия на Премиум. Давеча понял, что мой комп не достоин такого передового защитного решения и приобрёл лицензию на Плюс.
      Вопрос вот в чём : надо скачивать новый дистрибутив на Плюс ? Или как-то произойдёт автоматическая активация параллельно со сменой продукта ?
    • Rezored
      Автор Rezored
      Здравствуйте. Сделал по инструкции изолированный сервер https://support.kaspersky.com/KSC/14.2/ru-ru/230777.htm , но список уязвимостей формирует .bin файлы 0 длины, подскажите как можно это исправить или где посмотреть логи ошибок?

×
×
  • Создать...