Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky detectează atacuri printr-o componentă zero-day care fusese remediată de curând, în Microsoft Office
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky detectează atacuri printr-o componentă zero-day care fusese remediată de curând, în Microsoft Office

Curierul Național
Autor
Curierul Național
Publicat 20 septembrie 2021
Distribuie
Foto: Pexels, Tima Miroshnichenko

Recent, Microsoft a raportat o vulnerabilitate la executarea codului la distanță CVE-2021-40444 în motorul browserului Internet Explorer, numit MSHTML. Potrivit companiei, această vulnerabilitate a fost deja utilizată în atacuri țintite împotriva utilizatorilor Microsoft Office, iar Microsoft a lansat un patch pentru aceasta pe data de 14 septembrie 2021. În perioada 10 – 15 septembrie, experții Kaspersky au înregistrat încercări de a exploata această vulnerabilitate în atacurile împotriva a 167 de dispozitive ale utilizatorilor din cadrul organizațiilor din diverse domenii precum institute de cercetare, sectorul energetic și marile companii industriale, sectoarele de dezvoltare a tehnologiei medicale, precum și sectorul telecomunicațiilor și IT.

Motorul MSHTML este o componentă a programului, utilizată în diverse aplicații, care rulează pe diferite sisteme de operare moderne, atât pe partea de utilizator, cât și pe cea a serverului. Acest motor este responsabil pentru afișarea conținutului paginii web (imagini, fonturi și alte fișiere).

Atacatorii au creat un document MS Office, având un artifact care conține un link către un script rău intenționat. Dacă un utilizator deschidea documentul, MS Office descărca și executa scriptul rău intenționat. Apoi, scriptul putea utiliza controalele ActiveX pentru a efectua acțiuni rău intenționate pe computerul victimei. În prezent, observăm diferite tipuri de programe malware, mai ales backdoors, care sunt livrate prin exploatarea acestei vulnerabilități.

„Ne așteptăm ca această nouă vulnerabilitate să fie utilizată în mod activ, în special în atacurile împotriva sectorului corporativ. Organizațiile mici și mijlocii riscă în mod special să fie vizate, deoarece atacatorii mai puțin pricepuți din punct de vedere tehnic învață și ei să abuzeze de această vulnerabilitate. Din acest motiv, este extrem de important să instalați actualizările recente pentru toate programele”, spune Evgeny Lopatin, Head of Advanced Threat Detection la Kaspersky.

Mai multe detalii despre această vulnerabilitate sunt disponibile pe Securelist.

Pentru a nu fi victima acestei vulnerabilități, experții Kaspersky recomandă:

Druid atrage o investiție serie A de 2,5 milioane de dolari
15 ianuarie 2021
  • Urmați instrucțiunile Microsoft Windows https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40444
  • Business-urile folosesc o soluție de securitate care oferă informații despre vulnerabilități, gestionarea patch-urilor și componente de prevenire a exploiturilor, cum ar fi Kaspersky Endpoint Security for Business. Componenta de prevenire automată a exploiturilor monitorizează acțiunile suspecte ale aplicațiilor și blochează execuțiile de fișiere rău intenționate.
  • Utilizarea de soluții precum Kaspersky Endpoint Detection and Response și service-ul Kaspersky Managed Detection and Response, care ajută la identificarea și oprirea atacului în primele etape, înainte ca atacatorii să își atingă obiectivele finale.
  • Educarea angajaților pentru a proteja activitatea online a companiei. Cursurile de instruire dedicate pot ajuta, cum ar fi cele furnizate în Kaspersky Automated Security Awareness Platform.
  • Folosirea celor mai recente informații Threat Intelligence pentru a fi la curent cu TTP-urile reale utilizate de infractori.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior 20septem Caricatura zilei
Articolul următor masini decapotabile Mașini decapotabile moderne și în România!
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Ilie Bolojan: România are nevoie de un buget și trebuie să tratăm cu responsabilitate acest lucru
Politic
Actrița Dorina Lazăr – Premiul pentru întreaga carieră la Premiile Gopo 2026
Cultură și Educație
Gap-uri fiscale gemene: cât ar putea reduce România deficitul bugetar, dacă performanța colectării ajunge la media UE?
Fiscalitate

RSS Știri Financiare

  • Revitalizarea spațiilor industriale: cum sunt transformate clădirile istorice în hale și depozite moderne pentru afaceri
  • Cererea pentru case pe structură metalică a crescut de aproape 10 ori
  • Rețeaua socială românească eYou intră în faza de pre-lansare după o investiție de 300.000 euro
  • Allview Auto lansează o mașină electrică cu 5 uși care poate fi condusă de la 16 ani
IT

Cel mai mare atac npm: 18 Pachete populare compromise pentru furt de criptomonede

1 minute
IT

Atacatorii se dau drept companii aeriene în noua campanie de e-mailuri frauduloase

3 minute
IT

48% dintre părinți folosesc aplicații de control parental

8 minute
IT

Kaspersky Lab arată că o persoană din zece folosește criptomonede

5 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?