Перейти к содержанию
AM_Bot

Flash-изъян открыл взломщикам путь в сеть RSA

Recommended Posts

AM_Bot

RSA_logo.pngВнутреннее расследование, которое проводит RSA Security по факту мартовского проникновения злоумышленников в ее локальную вычислительную сеть, начинает приносить некоторые плоды, которые можно продемонстрировать публике. Так, компания сообщила, что киберпреступная операция началась с успешной атаки с использованием уязвимости в проигрывателе Flash от Adobe.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Похоже, что на персональных компьютерах в локальной сети компании использовались устаревшие версии офисных пакетов Microsoft: в наиболее актуальном на данный момент выпуске Office 2010 имеется встроенная защита от подобных атак... Office 2003 и 2007 такими средствами борьбы с угрозами не располагают.

Вообще-то, Office 2007 я бы не назвал ещё устаревшим. Далеко не все пользователи/предприятия перешли даже на эту версию (интерфейс существенно другой, новый формат файлов, другие сложности перехода). Между 2007 и 2010 отличий не так много внешних, поэтому если переход на 2007 состоялся, мотивировать перейти на 2010 сложно. А именно удобство и простота использования офисных пакетов - определяющий фактор их использования, перехода на новые версии и пр. Здесь, скорее, недоработка MS в том, что поддерживаемые (а потому вполне актуальные) версии офисных пакетов подвержены атакам, и пользователей вынуждают переходить на новые версии. Расширенная поддержка MS Office 2003, например, заканчивается только 8 апреля 2014 года: http://support.microsoft.com/lifecycle/?p1=2488 .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

@мотивировать перейти на 2010 сложно.@

Документооборот? Присылают вам файл docx, а вы говорите "А у нас офис старый!!!"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Feeble
Документооборот? Присылают вам файл docx, а вы говорите "А у нас офис старый!!!"

А мы ставим Пакет обеспечения совместимости Microsoft Office и экономим деньги. Хваленый DEP включаем на всех компьютерах для всех процессов принудительно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
А мы ставим Пакет обеспечения совместимости Microsoft Office и экономим деньги.

Да-да :)

Хваленый DEP включаем на всех компьютерах для всех процессов принудительно.

Сознательные. Интересно, сколько таких в процентах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Feeble

Интересно происходит ли распаковка встроенного файла во временный каталог? У "многих" разрешен запуск только определенных расширений с определенных каталогов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×