Ascultă Radio România Reșița Live

Specialiştii Kaspersky au descoperit vulnerabilităţi în cele mai recente versiuni ale Windows 10 şi în Internet Explorer

La sfârșitul primăverii, tehnologiile de detectare automată ale Kaspersky împiedicau un atac țintit asupra unei companii sud-coreene. O analiză mai atentă releva faptul că acest atac a folosit un set complet necunoscut anterior, de două exploatări Ziua-0: una de execuție a codului de la distanță pentru Internet Explorer 11 și una de privilegii (EoP) pentru Windows. Cea din urmă vizează cele mai recente versiuni ale Windows 10.

Specialiştii Kaspersky au descoperit vulnerabilităţi în cele mai recente versiuni ale Windows 10 şi în Internet Explorer

Articol editat de Gerhard Chwoika, 13 august 2020, 14:56

O vulnerabilitate Ziua-0 este un tip de eroare software necunoscută anterior. Odată descoperită, ea face posibilă desfășurarea în mod discret a unor activități rău intenționate, provocând pagube grave și neașteptate.

În timp ce investigau atacul menționat mai sus, cercetătorii Kaspersky au găsit două vulnerabilități de tip Ziua-0. Prima exploatare, de Internet Explorer, era un Use-After-Free – un tip de vulnerabilitate care poate activa capacități complete de execuție a codului de la distanță. Această exploatare a fost clasificată ca CVE-2020-1380.

Cu toate acestea, cum Internet Explorer funcționează într-un mediu izolat, atacatorii au avut nevoie de mai multe privilegii asupra mașinii infectate. Acesta este motivul pentru care au avut nevoie de o a doua exploatare, de Windows, care utiliza o vulnerabilitate în serviciul de imprimantă. Aceasta permitea atacatorilor să execute cod arbitrar pe mașina victimei. Această exploatare a privilegiilor (EoP) a fost clasificată ca CVE-2020-0986.

„Când se întâmplă atacuri cu vulnerabilități Ziua-0, este întotdeauna o veste mare pentru comunitatea cibernetică. Detectarea cu succes a unei astfel de vulnerabilități presează imediat producătorii de software să emită un patch și obligă utilizatorii să instaleze toate actualizările necesare. Ceea ce este deosebit de interesant în atacul descoperit este faptul că exploatările anterioare pe care le-am găsit vizau în principal ridicarea privilegiilor. Acest caz include, însă, o exploatare cu funcții de execuție a codului de la distanță, care este mai periculoasă. Împreună cu capacitatea de a afecta cele mai recente ediții de Windows 10, atacul descoperit este cu adevărat un lucru rar în zilele acestea. Ne reamintește încă o dată să investim în informații privind amenințările și în tehnologii de protecție dovedite, pentru a putea detecta proactiv cele mai recente amenințări Ziua-0 ”, comentează Boris Larin, expert în securitate la Kaspersky.

Experții Kaspersky nu consideră credibilă informația conform căreia atacul poate fi atribuit DarkHotel, date fiind puținele similitudini între noua exploatare și cele descoperite anterior, care sunt atribuite acestui grup.

Informații detaliate despre Indicatorii de Compromitere legate de acest grup, inclusiv hash-urile de fișiere și serverele C2, pot fi accesate pe Kaspersky Threat Intelligence Portal.

Produsele Kaspersky detectează aceste exploatări cu următorul verdict PDM: Exploit.Win32.Generic.

Un patch pentru altitudine de vulnerabilitatea de privilegiu CVE-2020-0986 a fost lansat pe 9 iunie 2020.

Un patch pentru vulnerabilitatea de executare de cod la distanță CVE-2020-1380 a fost lansat pe data de 11 august 2020.

Pentru a fi în siguranță față de această amenințare, Kaspersky recomandă următoarele măsuri de securitate:

  • Instalați patch-urile Microsoft pentru noile vulnerabilități cât mai curând posibil. Odată ambele patch-uri descărcate, atacatorii nu mai pot uza de vulnerabilitate.
  • Oferiți echipei de securitate cibernetică (SOC) acces la cea mai recentă informație despre amenințări (TI). Kaspersky Threat Intelligence Portal este un punct de acces unic pentru informații despre amenințări la adresa companiilor, oferind date despre atacuri cibernetice și informații adunate de Kaspersky de peste 20 de ani.
  • Pentru detectarea nivelului de protecție endpoint, investigarea și remedierea la timp a incidentelor, implementați soluții EDR, cum ar fi Kaspersky Endpoint Detection and Response.
  • Pe lângă adoptarea unei protecții esențiale endpoint, implementați o soluție de securitate de calitate, corporativă, care detectează amenințări avansate la nivelul rețelei din primele momente, cum ar fi Kaspersky Anti Targeted Attack Platform.

Pentru detalii suplimentare despre noile exploatări, consultați raportul complet pe Securelist.

Pentru a avea o imagine mai detaliată asupra tehnologiilor care au detectat aceasta și alte vulnerabilități de tip Ziua-0 în Microsoft Windows, Kaspersky a înregistrat un webinar care este disponibil la cerere.

Ziua Internaţională a Rangerilor, marcată prin muncă de Administraţia Parcului Naţional Semenic-Cheile Caraşului
Fapt divers vineri, 31 iulie 2026, 06:00

Ziua Internaţională a Rangerilor, marcată prin muncă de Administraţia Parcului Naţional Semenic-Cheile Caraşului

Astăzi, după 19 ani de la proclamare, Ziua Rangerului este sărbătorită de peste 100 de organizații de pe șase continente. În România,...

Ziua Internaţională a Rangerilor, marcată prin muncă de Administraţia Parcului Naţional Semenic-Cheile Caraşului
Postul Adormirii Maicii Domnului începe pe 31 iulie 2026. Reguli de post, dezlegări și semnificația celor două săptămâni de pregătire spirituală
Fapt divers vineri, 31 iulie 2026, 00:31

Postul Adormirii Maicii Domnului începe pe 31 iulie 2026. Reguli de post, dezlegări și semnificația celor două săptămâni de pregătire spirituală

Postul se încheie în 14 august, în ajunul sărbătorii Adormirii Maicii Domnului, prăznuită anual la 15 august. Timp de două săptămâni,...

Postul Adormirii Maicii Domnului începe pe 31 iulie 2026. Reguli de post, dezlegări și semnificația celor două săptămâni de pregătire spirituală
Taxa de vizitare a Parcului Național Semenic – Cheile Carașului este de 10 lei pe zi. Administraţia explică de ce este necesară achitarea ei
Fapt divers miercuri, 29 iulie 2026, 23:06

Taxa de vizitare a Parcului Național Semenic – Cheile Carașului este de 10 lei pe zi. Administraţia explică de ce este necesară achitarea ei

Turiștii care aleg să viziteze Parcul Național Semenic – Cheile Carașului sunt îndemnați să se informeze înainte de a porni la drum,...

Taxa de vizitare a Parcului Național Semenic – Cheile Carașului este de 10 lei pe zi. Administraţia explică de ce este necesară achitarea ei
De la Gărâna Folk 2026 spre Gărâna Folk 2027, cu emoție și nostalgie!
Fapt divers luni, 27 iulie 2026, 20:30

De la Gărâna Folk 2026 spre Gărâna Folk 2027, cu emoție și nostalgie!

Patru tineri entuziaști au reușit să coordoneze frumos cea de-a 19-a ediție a Festivalului în perioada 24 – 26 iulie, unde altundeva decât...

De la Gărâna Folk 2026 spre Gărâna Folk 2027, cu emoție și nostalgie!
Fapt divers duminică, 26 iulie 2026, 10:10

[EXCLUSIV] Cum va arăta noul spital OncoHelp din Reșița. PET-CT, 14 cabinete medicale și peste 30 de saloane

Proiectul viitorului spital de oncologie construit de Asociația OncoHelp la Reșița avansează, iar unitatea medicală promite să schimbe radical...

[EXCLUSIV] Cum va arăta noul spital OncoHelp din Reșița. PET-CT, 14 cabinete medicale și peste 30 de saloane
Fapt divers sâmbătă, 25 iulie 2026, 15:11

Campania inedită de prevenție: CT pulmonar la prețul unui pachet de țigări, continuă cu succes la Clinica de Imagistică şi Radiologie Bîrsăşteanu din Reşiţa

Clinica de Imagistică și Radiologie Bîrsășteanu din Reșița continuă campania de prevenție, dedicată depistării precoce a cancerului...

Campania inedită de prevenție: CT pulmonar la prețul unui pachet de țigări, continuă cu succes la Clinica de Imagistică şi Radiologie Bîrsăşteanu din Reşiţa
Fapt divers vineri, 24 iulie 2026, 11:42

Vara în Parcul Național Domogled – Valea Cernei: aventură, alpinism și viitoarele tabere Junior Ranger pentru copii

Vara în Parcul Național Domogled – Valea Cernei: aventură, alpinism și viitoarele tabere Junior Ranger pentru copii Vacanța de vară poate...

Vara în Parcul Național Domogled – Valea Cernei: aventură, alpinism și viitoarele tabere Junior Ranger pentru copii
Fapt divers joi, 23 iulie 2026, 17:34

„Banca de timp” – Modelul de ajutor reciproc implementat în premieră în Valea Almăjului din Caraş-Severin

Potrivit președintei Asociației BUNETI, Nicoleta Busa, iniţiatoarea „Băncii de timp” în România, acest concept nu este un proiect...

„Banca de timp” – Modelul de ajutor reciproc implementat în premieră în Valea Almăjului din Caraş-Severin