Сотрудники Trend Micro рассказали о самом уязвимом софте 2014 года

Самые уязвимые программы 2014 года

Представители компании Trend Micro поделились информацией о самых эксплуатируемых брешах уходящего года. По словам сотрудников фирмы, чаще всего киберпреступники пользовались уязвимостью браузера Internet Explorer, уязвимостями в Adobe Flash Player и браузерном плагине Silverlight.

Во многих случаях эксплуатация брешей стала возможна из-за того, что владельцы софта не спешили выпускать обновления. В 2014 году самыми свежими были проблемы с Adobe Flash Player. В случае с Silverlight и Internet Explorer, бреши были обнаружены ещё в 2013. Примечательно, что в списке Trend Micro нет ошибок в Java. Они больше не представляют интерес для взломщиков.

В компании Trend Micro установили уязвимость Internet Explorer, которая на данный момент присутствует во всех уязвимостях. Речь идёт о бреши CVE-2014-2551 в 6-10 версиях браузера. С её помощью хакеры могут дистанционно выполнять команды на зараженном устройстве. Для этого используется вебсайт, который активирует доступ к удалённому объекту. Данная уязвимость применяется в Angler, Fiesta, FlashPack, Magnitude, Nuclear, RIG, Styx и Sweet Orange

Две бреши Adobe Flash Player (CVE-2014-0515 и CVE-2014-0569) добавлены в шесть из восьми вредоносных программ, которые проанализировали специалисты. Они угрожают пользователям OS X и Windows. С их помощью хакеры могут удаленно выполнять команды на компьютерах. Ошибка Silverlight присутствует в пяти эксплоит-китах.

Специалисты Trend Micro также отметили, что злоумышленники улучшили свои инструменты для получения максимальных результатов. Софт научили определять платформу браузера, а также установленные плагины. Список не только показал эксплойты и программы, которые киберпреступники используют в атаках, но и указал на важность своевременного обновления ПО. Эксперты компании советуют скачивать обновления, как только они появляются в Сети.

Бывшие руководители ИТ-департамента Росгвардии отправятся в колонию

Московский гарнизонный суд вынес приговор по делу бывших руководителей Росгвардии: начальника Департамента цифрового развития и защиты информации генерал-майора Михаила Варенцова и начальника Главного центра информационных технологий по инженерно-техническому обеспечению ведомства (ГЦИТ) полковника Николая Чепкасова.

Варенцов получил 6,5 года лишения свободы, Чепкасов — 5 лет. Оба также лишены воинских званий.

Чепкасов был арестован 20 марта 2025 года, Варенцов — месяц спустя. Судебный процесс над ними начался 25 ноября 2025 года.

Как сообщает «Коммерсантъ», изначально фигурантам вменяли мошенничество в особо крупном размере (ч. 4 ст. 159 УК РФ). Позднее обвинение переквалифицировали на превышение должностных полномочий, совершённое группой лиц из корыстных побуждений и повлёкшее тяжкие последствия (пп. «в», «г», «е» ч. 3 ст. 286 УК РФ). Всего в рамках процесса прошло 20 заседаний.

По версии следствия, фигуранты обеспечили приёмку работ ненадлежащего качества. Речь идёт о трёх контрактах на разработку федеральной платформы контроля за оборотом оружия и управления охранными услугами (ФПКО СПО ГИС), заключённых с НИИ «Восход». Варенцов участвовал в приёмке работ по всем трём контрактам, Чепкасов — только по последнему.

Работоспособность систем проверяли в эмуляторе, что не подтверждало их способность функционировать в реальной инфраструктуре. Следствие оценило ущерб от действий фигурантов в 356 млн рублей.

По совокупности обвинений суд приговорил Варенцова к 6,5 года лишения свободы, Чепкасова — к 5 годам. Оба лишены воинских званий и государственных наград, а также права в течение двух с половиной лет занимать должности, связанные с исполнением организационно-распорядительных и административно-хозяйственных функций. Суд также частично удовлетворил иск о возмещении ущерба.

RSS: Новости на портале Anti-Malware.ru