Previous Next
Bağla

Kaspersky Windows dispetçer pəncərəsində eksployt aşkarlayıb

27-04-2021 12:06
Kaspersky Windows dispetçer pəncərəsində eksployt aşkarlayıb

2021-ci ilin fevralında Kaspersky mütəxəssisləri Masaüstü Pəncərə Menecerində (Desktop Window Manager) zəiflikləri istismar edən yeni eskployt aşkarlayıb və bu haqda Microsoft şirkətinə məlumat təqdim edilib. Nömrəsi CVE-2021-28310 olan
eskployt istifadəçilərə imtiyazlar təqdim edir. Təcavüzkarlar proqram istehsalçılarina məlum olmayan boşluqları tapır və eksploytlar yazırlar.

Bu eksploytun kiber cinayətkarlar hətta də bir neçə kiber qrup tərəfindən istifadə olunduğuna dair məlumatlat mövcuddur. Proqram istifadəçi hüquqlarını artırmağa, daha sonra isə qurbanın cihazında təsadüfi kodu icra etməyə imkan verir. Hazlrk mərhələdə Kaspersky mütəxəssislərinin bütün yoluxma zənciri haqqında tam məlumatı yoxdur, lakin bu eksploytun digər brauzer eksploytları ilə birgə istifadə olunduğu ehtimalı var “Bu eksployt Kaspersky şirkətinin tətbiq etdiyi qabaqcıl texnologiyalarından istifadə edərək aşkar edilib. Məhsullarımızda bu cür proqramlara qarşı bir çox qorunma vasitələri quraşdırlıb, bu vasitələr dəfələrlə səmərəli olduqlarını sübut edib və bir neçə bilinməyən zəiflikləri aşkar ediblər. Həllərimizi təkmilləşdirməyə və interneti bütün istifadəçilər üçün daha təhlükəsiz etmək məqsədilə zəifliklərin aradan qaldırılması üçün vendorlarla işləməyi davam edəcəyik”- bunu Kaspersky-nin kiber təhlükəsizlik məsələləri üzrə mütəxəssisi Boris Larin bildirib.

CVE-2021-28310 zəifliyi üçün patç 13 aprel 2021-ci il tarixində buraxılıb . Kaspersky
məhsulları bu eksploytu aşağıdakı vasitlərlə (verdiktlər) aşkarlayır: HEUR:Exploit.Win32.Generic; HEUR:Trojan.Win32.Generic;  PDM:Exploit.Win32.Generic.

Yeni eksploytu mütəxəssislər Bitter kiber qupu tərəfindən istifadə edilən digər eksploytu təhlil edərkən aşkarlayıblar. Bu kiber qrup və sistem zəifliyi göstəriciləri haqqında ətraflı məlumat Kaspersky Threat Intelligence Portal portalında təqdim olunub.

Özünüzü təhdidlərdən qorumaq üçün Kaspersky mütəxəssisləri tövsiyə edir:

1. istifadəçilər — Windows-u müntəzəm olaraq yeniləyin, çünki bu, həm də bilinməyən zəifliklərin aradan qaldırılmasına imkan verir;

2. şirkətlər:

3. kibertəhlükəsizlik mütəxəssislərinin işini yüngülləşdirmək üçün zəiflikləri və patçları idarə etmək imkanına malik son cihazı qorum həlləri quraşdırın;

4. SOC-mərkəzi mütəxəssislərinə təhdidlər haqqında ən yeni məlumatlara, məsələn, Kaspersky-nin 20 ildən çox təcrübəsi ərzində yığılan məlumatların toplandığı Kaspersky Threat Intelligence Portal portalına giriş imkanı verin;

5. əsas qoruma məhsullarına əlavə olaraq, inkişaf etmiş təhdidləri ilkin mərhələdə aşkarlayan, məsələn, Kaspersky Anti Targeted Attack Platform kimi korporativ səviyyəli həllər tətbiq edin.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021

Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

02-02-2022

Covid-19 vaksini hazırlayan şirkətlərə qarşı kiber hücumlar edilib

29-12-2020

Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

03-08-2021

Kaspersky kiber təhdidlər haqqında operativ məlumatlandırma üzrə lider elan edilib

30-04-2021

Kaspersky Lab yeni casus proqramı aşkarlayıb

26-09-2019

Kiber insidentlər nəticəsində böyük şirkətlər 1.4 milyon ABŞ dollar itirib

13-10-2021

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022

“Kasperskykorporativ kiber təhlükəsizlik üçün yeni - mərhələli yanaşmaq tətbiq edir”

02-04-2021

Ziyanverici proqramların 2009-cu ilin fevral ayı üçün reytinqi

04-03-2009

“PipeMagic” ilə edilən kiberhücumların coğrafiyası genişlənib

16-10-2024

2021-ci ildə Kaspersky tərəfindən 380 min zərərli fayl aşkarlanıb

20-12-2021

Kaspersky: sənayedə ağıllı cihazların yayılması kiber müdafiəyə yanaşmanı dəyişəcək

24-12-2020

Kaspersky: Casus proqramları və zərərli skript hücumlarının sayı artıb

13-09-2021

Kaspersky kriptoqraflarla mübarizə üçün yeni alət hazırlayıb

28-04-2022

Kaspersky Threat Intelligence-ə iki yeni xidmət əlavə edib

15-05-2020

Kaspersky ev istifadəçilərini kiber təhdidlərdən effektiv şəkildə qoruyur

10-01-2020

Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

25-10-2021

Şimali Koreyadan olan kiberqrup dünya üzrə şirkətlərə hücum edir

12-08-2022

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021

Ötən il fidyə kriptoqrafları 700-dən çox şirkətə hücum edib

16-01-2023

Biznes üçün Kaspersky EDR analitik və praktiki tövsiyələrlə gücləndirilib

30-09-2022

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022

Yeni zərərli proqram aşkar edilib

11-05-2018





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə