Previous Next
Bağla

Kaspersky Windows dispetçer pəncərəsində eksployt aşkarlayıb

27-04-2021 12:06
Kaspersky Windows dispetçer pəncərəsində eksployt aşkarlayıb

2021-ci ilin fevralında Kaspersky mütəxəssisləri Masaüstü Pəncərə Menecerində (Desktop Window Manager) zəiflikləri istismar edən yeni eskployt aşkarlayıb və bu haqda Microsoft şirkətinə məlumat təqdim edilib. Nömrəsi CVE-2021-28310 olan
eskployt istifadəçilərə imtiyazlar təqdim edir. Təcavüzkarlar proqram istehsalçılarina məlum olmayan boşluqları tapır və eksploytlar yazırlar.

Bu eksploytun kiber cinayətkarlar hətta də bir neçə kiber qrup tərəfindən istifadə olunduğuna dair məlumatlat mövcuddur. Proqram istifadəçi hüquqlarını artırmağa, daha sonra isə qurbanın cihazında təsadüfi kodu icra etməyə imkan verir. Hazlrk mərhələdə Kaspersky mütəxəssislərinin bütün yoluxma zənciri haqqında tam məlumatı yoxdur, lakin bu eksploytun digər brauzer eksploytları ilə birgə istifadə olunduğu ehtimalı var “Bu eksployt Kaspersky şirkətinin tətbiq etdiyi qabaqcıl texnologiyalarından istifadə edərək aşkar edilib. Məhsullarımızda bu cür proqramlara qarşı bir çox qorunma vasitələri quraşdırlıb, bu vasitələr dəfələrlə səmərəli olduqlarını sübut edib və bir neçə bilinməyən zəiflikləri aşkar ediblər. Həllərimizi təkmilləşdirməyə və interneti bütün istifadəçilər üçün daha təhlükəsiz etmək məqsədilə zəifliklərin aradan qaldırılması üçün vendorlarla işləməyi davam edəcəyik”- bunu Kaspersky-nin kiber təhlükəsizlik məsələləri üzrə mütəxəssisi Boris Larin bildirib.

CVE-2021-28310 zəifliyi üçün patç 13 aprel 2021-ci il tarixində buraxılıb . Kaspersky
məhsulları bu eksploytu aşağıdakı vasitlərlə (verdiktlər) aşkarlayır: HEUR:Exploit.Win32.Generic; HEUR:Trojan.Win32.Generic;  PDM:Exploit.Win32.Generic.

Yeni eksploytu mütəxəssislər Bitter kiber qupu tərəfindən istifadə edilən digər eksploytu təhlil edərkən aşkarlayıblar. Bu kiber qrup və sistem zəifliyi göstəriciləri haqqında ətraflı məlumat Kaspersky Threat Intelligence Portal portalında təqdim olunub.

Özünüzü təhdidlərdən qorumaq üçün Kaspersky mütəxəssisləri tövsiyə edir:

1. istifadəçilər — Windows-u müntəzəm olaraq yeniləyin, çünki bu, həm də bilinməyən zəifliklərin aradan qaldırılmasına imkan verir;

2. şirkətlər:

3. kibertəhlükəsizlik mütəxəssislərinin işini yüngülləşdirmək üçün zəiflikləri və patçları idarə etmək imkanına malik son cihazı qorum həlləri quraşdırın;

4. SOC-mərkəzi mütəxəssislərinə təhdidlər haqqında ən yeni məlumatlara, məsələn, Kaspersky-nin 20 ildən çox təcrübəsi ərzində yığılan məlumatların toplandığı Kaspersky Threat Intelligence Portal portalına giriş imkanı verin;

5. əsas qoruma məhsullarına əlavə olaraq, inkişaf etmiş təhdidləri ilkin mərhələdə aşkarlayan, məsələn, Kaspersky Anti Targeted Attack Platform kimi korporativ səviyyəli həllər tətbiq edin.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR
Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021
Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

02-02-2022
Covid-19 vaksini hazırlayan şirkətlərə qarşı kiber hücumlar edilib

Covid-19 vaksini hazırlayan şirkətlərə qarşı kiber hücumlar edilib

29-12-2020
Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

03-08-2021
Kaspersky kiber təhdidlər haqqında operativ məlumatlandırma üzrə lider elan edilib

Kaspersky kiber təhdidlər haqqında operativ məlumatlandırma üzrə lider elan edilib

30-04-2021
Kaspersky Lab yeni casus proqramı aşkarlayıb

Kaspersky Lab yeni casus proqramı aşkarlayıb

26-09-2019
Kiber insidentlər nəticəsində böyük şirkətlər 1.4 milyon ABŞ dollar itirib

Kiber insidentlər nəticəsində böyük şirkətlər 1.4 milyon ABŞ dollar itirib

13-10-2021
Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022
“Kasperskykorporativ kiber təhlükəsizlik üçün yeni - mərhələli yanaşmaq tətbiq edir”

“Kasperskykorporativ kiber təhlükəsizlik üçün yeni - mərhələli yanaşmaq tətbiq edir”

02-04-2021
Ziyanverici proqramların 2009-cu ilin fevral ayı üçün reytinqi

Ziyanverici proqramların 2009-cu ilin fevral ayı üçün reytinqi

04-03-2009
“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

16-10-2024
2021-ci ildə Kaspersky tərəfindən 380 min zərərli fayl aşkarlanıb

2021-ci ildə Kaspersky tərəfindən 380 min zərərli fayl aşkarlanıb

20-12-2021
Kaspersky: Casus proqramları və zərərli skript hücumlarının sayı artıb

Kaspersky: Casus proqramları və zərərli skript hücumlarının sayı artıb

13-09-2021
Kaspersky: sənayedə ağıllı cihazların yayılması kiber müdafiəyə yanaşmanı dəyişəcək

Kaspersky: sənayedə ağıllı cihazların yayılması kiber müdafiəyə yanaşmanı dəyişəcək

24-12-2020
Kaspersky kriptoqraflarla mübarizə üçün yeni alət hazırlayıb

Kaspersky kriptoqraflarla mübarizə üçün yeni alət hazırlayıb

28-04-2022
Kaspersky Threat Intelligence-ə iki yeni xidmət əlavə edib

Kaspersky Threat Intelligence-ə iki yeni xidmət əlavə edib

15-05-2020
Kaspersky ev istifadəçilərini kiber təhdidlərdən effektiv şəkildə qoruyur

Kaspersky ev istifadəçilərini kiber təhdidlərdən effektiv şəkildə qoruyur

10-01-2020
Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

25-10-2021
Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

12-08-2022
Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021
 Ötən il fidyə kriptoqrafları 700-dən çox şirkətə hücum edib

Ötən il fidyə kriptoqrafları 700-dən çox şirkətə hücum edib

16-01-2023
Biznes üçün Kaspersky EDR analitik və praktiki tövsiyələrlə gücləndirilib

Biznes üçün Kaspersky EDR analitik və praktiki tövsiyələrlə gücləndirilib

30-09-2022
Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022
Yeni zərərli proqram aşkar edilib

Yeni zərərli proqram aşkar edilib

11-05-2018





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə