Перейти к содержанию

Уязвимость: как удалить?


Слава

Рекомендуемые сообщения

Привет! кто подскажет как бороться с уязвимостью?

 

Сообщение от модератора MedvedevUnited
Тема перемещена из раздела "Уничтожение вирусов".
Изменено пользователем MedvedevUnited
Ссылка на комментарий
Поделиться на другие сайты

ну там есть способ решения этой проблемы так что мне надо по всем этим ссылкам переходить Решение

 

Apply vendor updates.

 

Flash Player 9.x:

Update to version 9.0.159.0.

http://www.adobe.com/go/kb406791

 

Flash Player 10.0.12.36 and prior:

Update to version 10.0.22.87.

http://www.adobe.com/go/getflash

 

Flash Player 10.0.12.36 and prior (network distribution):

Update to version 10.0.22.87.

http://www.adobe.com/licensing/distribution

 

Flash Player 10.0.15.3 and prior for Linux:

Update to version 10.0.22.87.

http://www.adobe.com/go/getflash

 

AIR 1.5:

Update to version 1.5.1.

http://get.adobe.com/air

 

Flash CS4 Professional:

Update to version 10.0.22.87.

http://www.adobe.com/support/flashplayer/downloads.html#fp10

 

Flash CS3 Professional:

Update to version 9.0.159.0.

http://www.adobe.com/support/flashplayer/downloads.html#fp9

 

Flex 3:

Update to version 10.0.22.87.

http://www.adobe.com/support/flashplayer/downloads.html#fp9

Ссылка на комментарий
Поделиться на другие сайты

Нет, выбирайте только те ссылки, которые соответствуют установленным у Вас продуктам.

Приведите, пожалуйста, скриншот окна антивируса, со списком обнаруженных уязвимостей.

Ссылка на комментарий
Поделиться на другие сайты

как мне удалить уязвимость? там куча ссылок какую надо мне выбирать? вот к примеру одна уязвимость Главная / Хакеры / О хакерах / Программные уязвимости / Примеры и описания / SA34012

Adobe Flash Player Multiple Vulnerabilities

 

Secunia ID

 

SA34012

CVE-ID

 

CVE-2009-0519, CVE-2009-0520, CVE-2009-0521, CVE-2009-0522

Опубликовано

 

25 фев 2009

Опасность

 

Присваивается дистанционно доступным уязвимостям, способным привести к нарушению безопасности системы.

 

Как правило, воспользоваться этой уязвимостью можно без участия человека, но эксплойтов этой уязвимости пока не существует.

 

Эта уязвимость может встречаться в службах FTP, HTTP и SMTP либо в некоторых программах, например, почтовых клиентах и браузерах.

Статус решения

 

Исправлена патчем от производителя

Уязвимые приложения

 

Adobe AIR 1.x

Adobe Flash CS3

Adobe Flash CS4

Adobe Flash Player 10.x

Adobe Flash Player 9.x

Adobe Flex 3.x

Источник атаки

 

Удалённый

 

Эта уязвимость не требует от злоумышленника доступа к системе или локальной сети.

 

В эту группу относятся уязвимости в службах, к которым есть доступ из интернета (например, HTTP, HTTPS, SMTP). В неё также входят уязвимости в клиентских приложениях, используемых в интернете, и уязвимости, с высокой вероятностью позволяющие обманом вовлечь добросовестного пользователя в совершение неких действий.

Последствия

Доступ к системе

 

Уязвимость позволяет злоумышленникам получить доступ к системе и выполнить произвольный код с привилегиями локального пользователя.

 

 

Раскрытие конфиденциальных данных

 

Уязвимость позволяет совершать кражу конфиденциальных документов и персональных данных либо их локальный или дистанционный просмотр.

 

Повышение привилегий

 

Уязвимость позволяет пользователям осуществлять определенные задачи с использованием привилегий других пользователей либо администраторов.

 

Обычно сюда относятся ситуации, в которых локальный пользователь клиентской или серверной системы способен получить доступ к учетной записи администратора или суперпользователя и, следовательно, к полному управлению системой.

 

Обход системы безопасности

 

Данная уязвимость позволяет злоумышленникам преодолеть некоторые защитные системы приложения.

 

Последствия зависят от предназначения атакованного приложения.

 

Описание

 

Более подробное описание уязвимости доступно на английской версии сайта.

Решение

 

Apply vendor updates.

 

Flash Player 9.x:

Update to version 9.0.159.0.

http://www.adobe.com/go/kb406791

 

Flash Player 10.0.12.36 and prior:

Update to version 10.0.22.87.

http://www.adobe.com/go/getflash

 

Flash Player 10.0.12.36 and prior (network distribution):

Update to version 10.0.22.87.

http://www.adobe.com/licensing/distribution

 

Flash Player 10.0.15.3 and prior for Linux:

Update to version 10.0.22.87.

http://www.adobe.com/go/getflash

 

AIR 1.5:

Update to version 1.5.1.

http://get.adobe.com/air

 

Flash CS4 Professional:

Update to version 10.0.22.87.

http://www.adobe.com/support/flashplayer/downloads.html#fp10

 

Flash CS3 Professional:

Update to version 9.0.159.0.

http://www.adobe.com/support/flashplayer/downloads.html#fp9

 

Flex 3:

Update to version 10.0.22.87.

http://www.adobe.com/support/flashplayer/downloads.html#fp9

Ссылка на комментарий
Поделиться на другие сайты

Лучше всего, сделайте скриншот, который я просил выше.

А вообще нужно смотреть на список продуктов, которые подвержены данной уязвимости и выбирать те из них, которые установлены у Вам.

Допустим, у Вас установлен Flash Player 9-ой версии. Значит, смотрите вот на эту ссылку:

 

Flash Player 9.x:

Update to version 9.0.159.0.

http://www.adobe.com/go/kb406791

 

переходите по ней, и скачиваете необходимые обновления.

Ссылка на комментарий
Поделиться на другие сайты

Боюсь, это не получится, т.к.:

 

- как именно Вы хотите мне скинуть уязвимости (ссылки на них)?

- мне нужно знать, какие программы у Вас установленны.

 

Вы знаете, что такое скриншот? Может быть, Вы просто не понимаете, чего я от Вас хочу?

Ссылка на комментарий
Поделиться на другие сайты

Да, верно, окошко это. Желательно, правда, чтобы информация столбца "Объект" была видна полностью (нужно его немного растянуть).

Ссылка на комментарий
Поделиться на другие сайты

Так, хорошо. Давайте начнем потихоньку устранять уязвимости.

 

1. Перейдите по ссылке для устарнения уязвимости:

 

Flash Player 9.x:

Update to version 9.0.159.0.

http://www.adobe.com/go/kb406791

 

2. Измените ширину столбцов "Обнаружено" и "Объект" в окошке антивируса следующим образом:

 

Наведите указатель мышки на место, где состыковываются названия столбцов "Объект" и "Критичность"

 

post-177-1238259919_thumb.png

-> указатель мышки должен принять вид двусторонней горизонтальной стрелочки -> зажмите левую кнопку мышки и перемещайте указатель мышки вправо -> столбец, находящийся слева от указателя (в данном случае "Объект") должен изменить свою ширину. Получится примерно так:

 

post-177-1238259928_thumb.png

Повторите, пожалуйста, ищменение ширины столбца для столбца "Обнаружено" и сделайте новый скриншот.

Изменено пользователем MedvedevUnited
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Malus_Vir
      От Malus_Vir
      Здравствуйте
      Заметил, что ПК начал шуметь, запустил Cureit, нашел вирус, но не смог его удалить.
       
       
       
      Логи прикрепил:
       
      CollectionLog-2025.01.09-01.55.zip
    • Zakhar62668
      От Zakhar62668
      Виндоус дефендер находит постоянно трояны, но удалить не может, также пытался установить разные антивирусы, но все они не запускаются, вылетают ошибки, а также в исключениях есть файлы, которые не удаляются. Сейчас, посмотрев форум, запустил компьютер в безопасном режиме и через флешку установил фарбар рекавери скан тулс(чтоб запустить его пришлось удалить ограничения в редакторе реестра)
    • OlegGS
      От OlegGS
      Здравствуйте.
      Для обновления Windows в политике Агента администрирования настроено - "Запретить устанавливать обновления Центра обновления Windows"
      Здесь описано "Пользователи не могут устанавливать обновления Центра обновления Windows на своих устройства вручную. Все применимые обновления устанавливаются в соответствии с настройкой, заданной администратором."
       
      Задача "Установка требуемых обновлений и закрытие уязвимостей" в ключена с настройками в приложенном файле.
       
      Задача для всех устройств "висит" в статусе "Ожидает выполнения".
       
      Почему? Помогите разобраться, настроить.

    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • SS78RUS
      От SS78RUS
      Добрый вечер. 
      С нами случилась ситуация 1в1 с вышеописанной. NAS Zyxel 326 со всеми патчами, отключены все выходы во внешнюю сеть, работал только как локальное хранилище, всё равно атаковали через уязвимость самого NAS -создали облачного пользователя, которого даже удалить не могу.
      Подскажите, какой вариант с починкой файлов? Заранее спасибо.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...