Критическая уязвимость в Windows VBScript используется в реальных атаках

Критическая уязвимость в Windows VBScript используется в реальных атаках

Выпущенные во вторник Microsoft обновления устраняют критический недостаток в движке Windows VBScript. Этот баг злоумышленники могут использовать для компрометации систем Windows через Internet Explorer.

Патч был выпущен Microsoft после сообщений исследователей Qihoo 360,которые в апреле обнаружили 0-day уязвимость в Internet Explorer, которую киберпреступники использовали для заражения компьютеров на базе Windows в глобальных масштабах.

Этот вид атаки получил имя «Double Kill», она использует документы Office, которые открывают вредоносную веб-страницу в фоновом режиме.

Описанная в отчете Qihoo 360 брешь известна под идентификатором CVE-2018-8174, Microsoft уточнила, что уязвимость содержится в Windows VBScript. Также корпорация подтвердила, что этот недостаток используется в реальных атаках (in the wild).

«Злоумышленник может разместить в Сети специально созданный веб-сайт, предназначенный для эксплуатации этой уязвимости. Заманив пользователя на такой сайт, киберпреступник успешно использует этот баг», — объясняет Microsoft.

«Атакующий также может встроить элемент ActiveX в документ Microsoft Office, так как там используется движок рендеринга IE».

Реальные атаки начинались с вредоносного документа Word, который при открытии загружал размещенный на веб-странице эксплойт, написанный на VBScript. Специалисты прогнозируют увеличение числа атак с использованием этой бреши, скорее всего, она будет включена в соответствующие наборы эксплойтов.

Следует обратить внимание, что в зоне риска даже пользователи таких браузеров, как Chrome или Firefox, установленных в качестве обозревателя по умолчанию, так как вредоносные документы все равно используют движок IE.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Вышел Solar NGFW 1.2 с внутренними архитектурными доработками

ГК «Солар» выпустила новую версию Solar NGFW 1.2, в которой были добавлены возможности детальной настройки сетевых интерфейсов через графический интерфейс, импорта наборов сигнатур IPS и данных об их категориях, а также настройка отказоустойчивой пары.

Для управления параметрами сетевой конфигурации в веб-интерфейс был добавлен новый раздел «Сетевые интерфейсы». В нем отображаются как Ethernet-интерфейсы, которые добавляются автоматически, так и VLAN-интерфейсы, требующие полной ручной настройки. Для удобной работы предусмотрены отображение статусов «подключен», «не подключен», «промежуточный», оповещающий об отсутствии подтверждения перехода в другой режим, а также вызов подробной информации по каждому интерфейсу, обновляющейся каждую минуту. Ранее такие настройки были возможны только через командную строку.

Меню системы предотвращения вторжений было дополнено новой вкладкой «Наборы сигнатур», позволяющей своевременно загружать обновления на новые угрозы безопасности. Система предлагает два вида действия: добавление нового набора или обновление уже имеющегося в системе.

Это нововведение дает пользователям удобный встроенный в веб-интерфейс механизм для работы как с собственными сигнатурами, так и для обновления наборов от Solar 4RAYS, периодичность выпуска которых уже доходит до одного раза в две недели.

Дополнительно новая функция позволяет добавлять и обновлять информацию о категориях, к которым относятся сигнатуры, что упростит работу администраторов при составлении сложной политики безопасности.

«В этом релизе мы сделали упор на внутренние архитектурные доработки, которые закладывают фундамент для серьезных улучшений в течение года. Мы провели ряд работ по оптимизации архитектуры системы и ее отдельных компонентов, что повысило общую скорость и стабильность работы. Помимо этого, заметным внутренним изменением стало добавление возможности настройки отказоустойчивой пары, что сделало конфигурирование обоих устройств кластера удобнее», — говорит руководитель продукта Solar NGFW ГК «Солар» Альберт Маннанов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru