17 декабря 2025

eur = 93.23 -0.34 (-0.36 %)

btc = 86 621.00$ 631.41 (0.73 %)

eth = 2 931.30$ 7.64 (0.26 %)

ton = 1.55$ 0.04 (2.95 %)

usd = 79.45 -0.28 (-0.35 %)

eur = 93.23 -0.34 (-0.36 %)

btc = 86 621.00$ 631.41 (0.73 %)

«Лаборатория Касперского» обнаружила новую уязвимость нулевого дня

1 минута на чтение
«Лаборатория Касперского» обнаружила новую уязвимость нулевого дня

Эксперты обнаружили новый эксплойт нулевого дня для Windows. В «Лаборатории Касперского» заявили, что исправление для уязвимости CVE-2021-40449 выпустили 12 октября, поэтому эскплойт уже благополучно закрыт. Предотвратить соответствующую серию атак защитные решения компании помогли ещё в конце лета 2021 года.

Что такое эксплойт нулевого дня

Это код или программа, написанные специально для использования уязвимости, о которой ещё не знает разработчик (и, соответственно, не существует способов её устранить).

Код данной уязвимости был похож на код к уже изученному эксплойту CVE-2016-3309. Более пристальный анализ экспертов показал, что это ранее неизвестный эксплойт нулевого дня. Совместно с новым зловредом MysterySnail его использовали в масштабных кампаниях «кибершпионажа против IT-компаний, оборонных предприятий, а также военных и дипломатических организаций».

По уверениям исследователей, за атаками стоит кибергруппа IronHusky, которая действует как минимум с 2012 года. Эксперт по кибербезопасности «Лаборатории Касперского» Борис Ларин заявил, что последние несколько лет наблюдается рост интереса злоумышленников к поиску и использованию уязвимостей нулевого дня:

Эксплойты к ним могут представлять серьёзную угрозу для организаций. Но такие зловреды имеют схожие черты и принципы работы. Это помогает отражать их атаки, если отслеживать обновления аналитических данных об угрозах и устанавливать защитные решения, которые умеют проактивно выявлять ранее неизвестное вредоносное ПО.

Для защиты организаций эксперты рекомендуют как можно скорее обновить Windows и не забывать это делать регулярно. Также в «Лаборатории Касперского» напомнили о возможности использования «Kaspersky Security для бизнеса» — решения, содержащего функции защиты от эксплойтов, а также Kaspersky Managed Detection and Response — сервиса для мониторинга киберугроз.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Сейчас читают
Редакция рекомендует
Глоссарий Telegram: 200+ терминов и функций мессенджера
Глоссарий Telegram: 200+ терминов и функций мессенджера

Глоссарий Telegram: 200+ терминов и функций мессенджера

Гайд по Telegram: справочник терминов и функций

Читать
Карьера
Блоги 460
OTP Bank
билайн
Газпромбанк
Т-Банк
МТС
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы