Хакеры активно эксплуатируют брешь Windows Print Spooler и WhatsApp VoIP

Хакеры активно эксплуатируют брешь Windows Print Spooler и WhatsApp VoIP

Хакеры активно эксплуатируют брешь Windows Print Spooler и WhatsApp VoIP

Как известно, Microsoft в феврале устранила опасную уязвимость в компоненте Windows Print Spooler (служба печати). Теперь, спустя два месяца, стало известно об эксплуатации этого бага в реальных кибератаках. Всем настоятельно рекомендуется не игнорировать февральский набор патчей.

О попытках эксплуатации предупреждает Агентство по кибербезопасности и защите инфраструктуры США (CISA). Речь идёт об уязвимости под идентификатором CVE-2022-22718, получившей 7,8 балла по шкале CVSS.

В феврале Microsoft выпустила обновления, устраняющие описанную брешь, поэтому все желающие с лёгкостью могут защитить себя от  выявленных CISA атак. Также стоит отметить, что корпорация в последнее время часто сталкивается с проблемами Print Spooler, достаточно вспомнить тот же баг PrintNightmare.

Помимо CVE-2022-22718, CISA добавило в каталог ещё две уязвимости, активно эксплуатирующиеся в атаках киберпреступников:

  • CVE-2018-6882 (CVSS — 6,1 балла): межсайтовый скриптинг (XSS) в Zimbra Collaboration Suite (ZCS).
  • CVE-2019-3568 (CVSS — 9,8 балла) — переполнение буфера в WhatsApp VoIP.

В 31% российских компаний отсутствует стратегия внедрения средств ИБ

По данным MWS Cloud (входит в МТС Web Services), стратегию внедрения средств кибербезопасности имеют лишь 42% российских компаний. У 27% бизнес-структур она находится в стадии разработки, а у 31% таковой нет.

Проведенное исследование также показало, что российский бизнес осознает необходимость вкладываться в ИБ, однако небольшие предприятия ожидаемо отстают по наличию стратегии на этом направлении (из-за ограниченных ресурсов). У крупных компаний показатель составил 58-68%, у мини и микро — лишь 31%.

Решения в отношении СЗИ обычно принимает руководство: в 66% случаев — директор по инфраструктуре, в 18% — гендиректор, в 8% — директор по кибербезу. На внедрение таких решений в российских компаниях чаще всего уходит от одного до шести месяцев, в 14% случаев — более 1 года.

Две трети крупных бизнес-структур предпочитают пользоваться облачными ИБ-услугами, в СМБ показатели скромнее (от 24 до 29%).

«Отраслевой срез показывает, что лидерами по доле средств кибербезопасности в облаке являются ИТ, сегмент развлечений и медиа, а также наука и образование (средняя доля около 36%), — отметил директор по продуктам MWS Cloud Михаил Тутаев. — Для транспорта и ретейла также характерны высокие значения (24–27%)».

RSS: Новости на портале Anti-Malware.ru