31 октября 2025

eur = 93.39 1.14 (1.24 %)

btc = 107 818.00$ -4 795.84 (-4.26 %)

eth = 3 773.81$ - 205.18 (-5.16 %)

ton = 2.15$ -0.11 (-4.95 %)

usd = 80.50 1.03 (1.30 %)

eur = 93.39 1.14 (1.24 %)

btc = 107 818.00$ -4 795.84 (-4.26 %)

«Лаборатория Касперского» обнаружила новую уязвимость нулевого дня

1 минута на чтение
«Лаборатория Касперского» обнаружила новую уязвимость нулевого дня

Эксперты обнаружили новый эксплойт нулевого дня для Windows. В «Лаборатории Касперского» заявили, что исправление для уязвимости CVE-2021-40449 выпустили 12 октября, поэтому эскплойт уже благополучно закрыт. Предотвратить соответствующую серию атак защитные решения компании помогли ещё в конце лета 2021 года.

Что такое эксплойт нулевого дня

Это код или программа, написанные специально для использования уязвимости, о которой ещё не знает разработчик (и, соответственно, не существует способов её устранить).

Код данной уязвимости был похож на код к уже изученному эксплойту CVE-2016-3309. Более пристальный анализ экспертов показал, что это ранее неизвестный эксплойт нулевого дня. Совместно с новым зловредом MysterySnail его использовали в масштабных кампаниях «кибершпионажа против IT-компаний, оборонных предприятий, а также военных и дипломатических организаций».

По уверениям исследователей, за атаками стоит кибергруппа IronHusky, которая действует как минимум с 2012 года. Эксперт по кибербезопасности «Лаборатории Касперского» Борис Ларин заявил, что последние несколько лет наблюдается рост интереса злоумышленников к поиску и использованию уязвимостей нулевого дня:

Эксплойты к ним могут представлять серьёзную угрозу для организаций. Но такие зловреды имеют схожие черты и принципы работы. Это помогает отражать их атаки, если отслеживать обновления аналитических данных об угрозах и устанавливать защитные решения, которые умеют проактивно выявлять ранее неизвестное вредоносное ПО.

Для защиты организаций эксперты рекомендуют как можно скорее обновить Windows и не забывать это делать регулярно. Также в «Лаборатории Касперского» напомнили о возможности использования «Kaspersky Security для бизнеса» — решения, содержащего функции защиты от эксплойтов, а также Kaspersky Managed Detection and Response — сервиса для мониторинга киберугроз.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Эксклюзив: в России ограничили регистрацию пользователей в Telegram и WhatsApp*

ГигаЧат: коротко о главном

Эксклюзив: в России ограничили регистрацию пользователей в Telegram и WhatsApp*

Полная версия 
Meta* обвинили в выгрузке порно для обучения ИИ — компания заявила, что порно скачивали «для личного пользования»

ГигаЧат: коротко о главном

Meta* обвинили в выгрузке порно для обучения ИИ — компания заявила, что порно скачивали «для личного пользования»

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 436
билайн
OTP Bank
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы