Уязвимость SMBGhost до сих пор угрожает 100 тыс. Windows-компьютеров

Уязвимость SMBGhost до сих пор угрожает 100 тыс. Windows-компьютеров

Уязвимость SMBGhost до сих пор угрожает 100 тыс. Windows-компьютеров

Уязвимость SMBGhost до сих пор угрожает более 100 тыс. компьютеров на Windows, несмотря на патч, который Microsoft выпустила ещё в марте. К сожалению, не все устанавливают важные обновления.

SMBGhost по праву получила статус критической, поскольку её червеобразное поведение угрожает всем уязвимым устройствам в скомпрометированной сети.

Проблема безопасности получила идентификатор CVE-2020-0796, её эксплуатация опасна в первую очередь для систем Windows 10 и Windows Server 2019. Эксперты присвоили SMBGhost 10 из 10 баллов по шкале CVSS — предельно опасная уязвимость.

Виноват в наличии бреши оказался протокол Microsoft Server Message Block (SMB), а точнее его версия 3.1.1. Кстати, этот же протокол атаковали киберпреступники во время печально известной операции программы-вымогателя WannaCry в 2017 году.

Как сообщил Ян Куприва, один из исследователей SANS, поисковик Shodan до сих пор выявляет уязвимые устройства в Сети:

«Не знаю, какой механизм использует Shodan для детектирования затронутых SMBGhost компьютеров, но поисковик выявил 103 тыс. уязвимых устройств».

По словам эксперта, больше всего непропатченных машин находится в Тайване (22%), затем следует Япония (20%), потом — Россия (11%) и замыкает четвёрку США (9%).

Напомним, что Microsoft выпустила патч под номером KB4551762 для Windows 10 (версий 1903, 1909) и Windows Server 2019 (версий 1903, 1909). Всем настоятельно рекомендуем установить его.

UDV NTA 2.0 подключила генеративный ИИ к анализу сетевых атак

UDV Group выпустила UDV NTA 2.0 — новую версию системы анализа сетевого трафика с ИИ-ассистентом. Он должен помочь аналитикам SOC быстрее понимать, что именно происходит в сети и насколько обнаруженная активность опасна для конкретной компании.

Обычная NTA видит подозрительные соединения, отклонения и признаки атак, но не всегда понимает, что перед ней: вторжение или очередной хитрый бизнес-процесс, о котором забыли предупредить безопасников.

Новый ассистент учитывает внутренние регламенты, критичность активов, особенности инфраструктуры и работы организации, после чего помогает расставить приоритеты и предлагает варианты реагирования.

UDV Group называет разработку первым российским NTA-решением с генеративным ИИ. По замыслу компании, ассистент должен сократить поток нерелевантных срабатываний и избавить специалистов от части ручной рутины.

Одним ИИ обновление не ограничилось. UDV NTA 2.0 научилась проверять IP-адреса, домены, URL и хеши по встроенным или пользовательским репутационным спискам.

Сигнатурный анализ теперь учитывает положение узла относительно периметра, а переработанная логика обнаружения DNS-туннелей должна выдавать меньше ложных тревог.

Разработчики также ускорили проактивный поиск угроз. На нагруженных инсталляциях список сетевых сессий загружается в десятки раз быстрее, подсчёт по фильтрам ускорился на 20%, а потребление оперативной памяти сократилось вдвое.

Кроме того, система получила поиск по частичному совпадению доменов и поддержку новых корпоративных и промышленных протоколов, включая Modbus RTU over TCP, Regul, SSDP, mDNS, LLMNR, RTSP, PTP и протоколы Zabbix.

RSS: Новости на портале Anti-Malware.ru