Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τρίτη, 28 Ιουλίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Η Kaspersky εντόπισε zero-day exploit στο Desktop Window Manager

14/04/2021infocomBy infocom3 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Στις αρχές του 2021, οι ερευνητές της Kaspersky, έπειτα από περαιτέρω ανάλυση του ήδη αναφερθέντος CVE-2021-1732 exploit που χρησιμοποιήθηκε από την ομάδα BITTER APT, κατάφεραν να ανακαλύψουν ακόμα ένα zero-day exploit. Οι ειδικοί δεν μπορούν να συνδέσουν αυτό το exploit με οποιονδήποτε γνωστό απειλητικό φορέα.

Η zero-day ευπάθεια είναι βασικά ένα άγνωστο σφάλμα λογισμικού. Μετά την αναγνώριση και την ανακάλυψη, επιτρέπει στους εισβολείς να πραγματοποιούν κακόβουλες δραστηριότητες χωρίς να γίνονται αντιληπτοί, με αποτέλεσμα απρόσμενες και καταστροφικές συνέπειες.

Κατά την ανάλυση του CVE-2021-1732 exploit, οι ειδικοί της Kaspersky εντόπισαν ακόμα ένα τέτοιο zero-day exploit και το ανέφεραν στη Microsoft τον Φεβρουάριο. Μετά την επιβεβαίωση ότι είναι πράγματι zero-day, έλαβε την ονομασία CVE-2021-28310.

Σύμφωνα με τους ερευνητές, αυτό το exploit χρησιμοποιείται ελεύθερα στο διαδίκτυο, ενδεχομένως από διάφορους απειλητικούς φορείς. Πρόκειται για escalation of privilege (EoP), που βρίσκεται στο Desktop Window Manager, επιτρέποντας στους εισβολείς να εκτελέσουν αυθαίρετο κώδικα στο μηχάνημα του θύματος.

Είναι πιθανό ότι το exploit χρησιμοποιείται μαζί με άλλα exploits του προγράμματος περιήγησης για να ξεφύγει από το sandbox ή να αποκτήσει δικαιώματα συστήματος για περαιτέρω πρόσβαση.

Η αρχική έρευνα της Kaspersky δεν αποκάλυψε την πλήρη αλυσίδα «μόλυνσης», οπότε δεν είναι ακόμη γνωστό εάν το exploit χρησιμοποιείται με άλλα zero-day ή σε συνδυασμό με γνωστές, διορθωμένες ευπάθειες.

«Το exploit αναγνωρίστηκε αρχικά από την προηγμένη τεχνολογία πρόληψης exploits και τα σχετικά αρχεία ανίχνευσης. Στην πραγματικότητα, τα τελευταία χρόνια, έχουμε δημιουργήσει ένα πλήθος τεχνολογιών προστασίας από exploits στα προϊόντα μας που έχουν εντοπίσει αρκετά zero–day, αποδεικνύοντας ξανά και ξανά την αποτελεσματικότητά τους. Θα συνεχίσουμε να βελτιώνουμε τις άμυνες για τους χρήστες μας, βελτιώνοντας τις τεχνολογίες μας και συνεργαζόμενοι με τρίτους προμηθευτές για την επιδιόρθωση τρωτών σημείων, καθιστώντας το Διαδίκτυο πιο ασφαλές για όλους», σχολιάζει ο Boris Larin, ειδικός ασφαλείας στην Kaspersky.

Περισσότερες πληροφορίες σχετικά με το BITTER APT και τους IOCs διατίθενται στους πελάτες της υπηρεσίας Kaspersky Intelligence Reporting. Επικοινωνία: [email protected].

Το patch για την ευπάθεια CVE-2021-28310 κυκλοφόρησε στις 13 Απριλίου 2021.

Για να παραμείνετε ασφαλείς από αυτήν την απειλή, η Kaspersky συνιστά τη λήψη των ακόλουθων μέτρων ασφαλείας:

  • Εγκαταστήστε ενημερώσεις κώδικα για τη νέα ευπάθεια το συντομότερο δυνατό. Μετά τη λήψη τους, οι απειλητικοί φορείς δεν μπορούν πλέον να κάνουν κατάχρηση του exploit.
  • Οι δυνατότητες διαχείρισης ευπαθειών και patches σε μια λύση προστασίας τερματικού σημείου μπορούν να απλοποιήσουν σημαντικά την εργασία για τους IT security managers.
  • Παρέχετε στην ομάδα SOC σας πρόσβαση στις τελευταίες πληροφορίες απειλής (TI). Το Kaspersky Threat Intelligence Portal είναι ένα μοναδικό σημείο πρόσβασης για το TI της εταιρείας, παρέχοντας δεδομένα και πληροφορίες για κυβερνοεπιθέσεις που συγκεντρώθηκαν από την Kaspersky για περισσότερα από 20 χρόνια.
  • Εκτός από την υιοθέτηση ουσιαστικής προστασίας τερματικού σημείου, εφαρμόστε μια εταιρική λύση ασφάλειας που εντοπίζει προηγμένες απειλές σε επίπεδο δικτύου σε πρώιμο στάδιο, όπως το Kaspersky Anti Targeted Attack Platform.

Περισσότερες πληροφορίες μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Desktop Window Manager Kaspersky
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Κενές σελίδες, γεμάτες πιθανές απειλές: οι κίνδυνοι των parked domains

Πώς κλέβουν τα στοιχεία του παιδιού σου για να πάρουν δάνεια στο όνομά του

Στο μικροσκόπιο Facebook και Instagram στις πρώτες καταγγελίες χρηστών με βάση τον DSA

8 στους 10 χρήστες διαγράφουν το ιστορικό περιήγησης – 36% ανανεώνει τακτικά τους κωδικούς πρόσβασης

Η Uni Systems εντάσσεται στο στρατηγικό πλαίσιο κυβερνοασφάλειας του ΝΑΤΟ

Εδραιώνεται η συνεργασία των εμπλεκόμενων φορέων για την προστασία των ανηλίκων στο ψηφιακό περιβάλλον

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Με διασφαλισμένη χρηματοδότηση θα ολοκληρωθεί ο Προαστιακός Δυτικής Αττικής
  • COSMOTE TELEKOM: Ταχύτερο δίκτυο κινητής στην Ελλάδα για δέκατη συνεχή χρονιά
  • Η V+O Greece| SEC Newgate λανσάρει το The C Hub
  • ΥΠΑΙΘΑ: 6,5 εκατ. ευρώ στο Οικονομικό Πανεπιστήμιο Αθηνών, με απόφαση της Σ. Ζαχαράκη
  • Έρευνα Samsung: Οι Ευρωπαίοι αναζητούν smartphones με μεγαλύτερη οθόνη
  • Η Wolt φέρνει την ευκολία των αγορών σε ακόμη περισσότερους καλοκαιρινούς προορισμούς
  • THEON: Ισχυρές επιδόσεις κατά το Β’ τρίμηνο του 2026, με αύξηση εσόδων κατά 35%
RSS itsecuritypro.gr
  • InfoCom World 2026: «Connected Intelligence: Gateway to the New Reality!» στις 8 Δεκεμβρίου!
  • Το περιστατικό OpenAI–Hugging Face αναδεικνύει την ανάγκη για αυστηρή διακυβέρνηση και ασφάλεια στην Τεχνητή Νοημοσύνη επισημαίνει η Check Point
  • Η Netcompany υποστηρίζει την Ευρωπαϊκή Επιτροπή με παροχή ψηφιακών υπηρεσιών στα πλαίσια μιας μακρόχρονης και σταθερής συνεργασίας.
  • Η επιχειρησιακή ανθεκτικότητα στην εποχή του ΑΙ: ο ρόλος της Cohesity
  • Οι επαγγελματικοί εκτυπωτές της Canon σαρώνουν στα Red Dot Design Awards
  • Η Infinitum και η LG Electronics φέρνουν την επόμενη γενιά συνεδριακών εγκαταστάσεων της HELLENiQ Petroleum στον Ασπρόπυργο
  • Η Uni Systems εντάσσεται στο στρατηγικό πλαίσιο κυβερνοασφάλειας του ΝΑΤΟ
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.