Отправить заявку
Для уточнения цены и количества товара заполните, пожалуйста, данную форму. При необходимости прикрепите файл
Microsoft предупреждает – на пороге новая вредоносная уязвимость, которая ставит под угрозу безопасность ПК, как с этим бороться.
Платформа СОВ UserGate продукт российских разработчиков, предназначенный для решения задач по обеспечению безопасности в сети и предупреждению атак, связанных с уязвимостью в Microsoft, Internet Explorer, Office.
Платформа мультифункциональна с интуитивно понятным и доступным интерфейсом.
Не так давно компания Microsoft заявила о возникновении новой уязвимости в Microsoft MSHTML. Это послужило толчком для создания новой сигнатуры СОВ UserGate.
Уязвимость нулевого дня в Microsoft MSHTML и проприетарном движке браузера Internet Explorer проявляется в атаках на юзеров в Office 365 и Office 2019 в Windows 10, патч пока отсутствует.
Как правило, MSHTML применяется для Internet Explorer, но и в Office: Word, Excel Power Point тоже есть.
Суть уязвимости - используя этот баг, преступник создает вредоносный компонент Active X. Документ Word будет его использовать, а MSHTML – обрабатывать. Достаточно запустить вредоносный файл – и атака будет успешной.
Ранее считалось, что конфигурация по умолчанию на Microsoft Office позволяет открывать входящую документацию через Protected View Appliсation Guard, доступную исключительно для чтения и сомнительные данные отсекаются и не попадают во внутреннюю сеть или иные файлы системы.
Предупреждение в виде пометки Mark of the Web (Mo TW) говорит: эксплоит заблокируется, если юзер сам не разрешит редактирование. Но пометка может отсутствовать или пользователь ее игнорирует.
Еще одним вариантом использования уязвимости являются файлы RTF, не защищенные Office Protected View. Рейтинг уязвимости очень высокий – 8,8 по шкале CVSS31.
Любой злоумышленник, используя уязвимость, имеет возможность загрузить файл и выполнить нужную ему команду ОС.
Сотрудники мониторингового центра и реагирования на киберугрозы UserGate разработали следующий алгоритм действий для пользователя.
Таким образом, становится понятно, что уязвимость нулевого дня CVE-2021-40444 может нанести существенный вред вашей операционной системе.
Специалисты компании «Спектрасофт», используя Систему Обнаружения Вторжений UserGate, помогут предотвратить атаки на вашем ПК и обезопасят ваш бизнес. Также у нас можно получить все виды ИТ услуг.
Оцените материал!
Отзывы (0)
Добавить отзыв
Госкорпорация «Роскосмос» заплатит подрядчикам, готовым взломать российскую спутниковую систему навигации.
9 апреля, 2019 — GFI Software, Aurea SMB Solutions объявила о том, что Kerio Control добавили функцию высокой доступности (high availability) и защиту от сбоев в свое устройство сетевого брандмауэра для малых и средних предприятий.
Группа компаний InfoWatch начинает пилотные испытания новой версии межсетевого экрана InfoWatch ARMA Стена (NGFW). Решение обеспечит высокую защиту корпоративных сетей, включая контроль трафика и защиту от вторжений, и предложит пользователям обновленную производительность и функциональность.
Обновленный GeoniCS способен работать с AutoCAD Civil 3D/AutoCAD Map 3D/AutoCAD - подойдет любой выпуск 2013-2020 гг. Такое ПО дает возможность оптимизировать проектно-изыскательские задачи, а потому ориентирован на сотрудников бюро изысканий.