16 ноября 2025

eur = 95.10 1.40 (1.50 %)

btc = 96 039.00$ 168.84 (0.18 %)

eth = 3 215.81$ 58.50 (1.85 %)

ton = 1.85$ 0.01 (0.50 %)

usd = 81.13 0.53 (0.65 %)

eur = 95.10 1.40 (1.50 %)

btc = 96 039.00$ 168.84 (0.18 %)

«Лаборатория Касперского» обнаружила новую уязвимость нулевого дня

1 минута на чтение
«Лаборатория Касперского» обнаружила новую уязвимость нулевого дня

Эксперты обнаружили новый эксплойт нулевого дня для Windows. В «Лаборатории Касперского» заявили, что исправление для уязвимости CVE-2021-40449 выпустили 12 октября, поэтому эскплойт уже благополучно закрыт. Предотвратить соответствующую серию атак защитные решения компании помогли ещё в конце лета 2021 года.

Что такое эксплойт нулевого дня

Это код или программа, написанные специально для использования уязвимости, о которой ещё не знает разработчик (и, соответственно, не существует способов её устранить).

Код данной уязвимости был похож на код к уже изученному эксплойту CVE-2016-3309. Более пристальный анализ экспертов показал, что это ранее неизвестный эксплойт нулевого дня. Совместно с новым зловредом MysterySnail его использовали в масштабных кампаниях «кибершпионажа против IT-компаний, оборонных предприятий, а также военных и дипломатических организаций».

По уверениям исследователей, за атаками стоит кибергруппа IronHusky, которая действует как минимум с 2012 года. Эксперт по кибербезопасности «Лаборатории Касперского» Борис Ларин заявил, что последние несколько лет наблюдается рост интереса злоумышленников к поиску и использованию уязвимостей нулевого дня:

Эксплойты к ним могут представлять серьёзную угрозу для организаций. Но такие зловреды имеют схожие черты и принципы работы. Это помогает отражать их атаки, если отслеживать обновления аналитических данных об угрозах и устанавливать защитные решения, которые умеют проактивно выявлять ранее неизвестное вредоносное ПО.

Для защиты организаций эксперты рекомендуют как можно скорее обновить Windows и не забывать это делать регулярно. Также в «Лаборатории Касперского» напомнили о возможности использования «Kaspersky Security для бизнеса» — решения, содержащего функции защиты от эксплойтов, а также Kaspersky Managed Detection and Response — сервиса для мониторинга киберугроз.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Представлена рабочая копия Pip-Boy 3000Представлена рабочая копия Pip-Boy 3000Представлена рабочая копия Pip-Boy 3000

ГигаЧат: коротко о главном

Представлена рабочая копия Pip-Boy 3000

Полная версия 
В Госдуму внесли законопроект о штрафах за авторизацию через зарубежные сервисы

ГигаЧат: коротко о главном

В Госдуму внесли законопроект о штрафах за авторизацию через зарубежные сервисы

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 450
OTP Bank
билайн
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы