11 июля 2025

eur = 91.50 0.08 (0.09 %)

btc = 116 254.00$ 5 007.07 (4.50 %)

eth = 2 967.11$ 194.23 (7.00 %)

ton = 2.94$ 0.09 (3.23 %)

usd = 77.90 -0.27 (-0.35 %)

eur = 91.50 0.08 (0.09 %)

btc = 116 254.00$ 5 007.07 (4.50 %)

«Лаборатория Касперского» обнаружила новую уязвимость нулевого дня

1 минута на чтение
«Лаборатория Касперского» обнаружила новую уязвимость нулевого дня

Эксперты обнаружили новый эксплойт нулевого дня для Windows. В «Лаборатории Касперского» заявили, что исправление для уязвимости CVE-2021-40449 выпустили 12 октября, поэтому эскплойт уже благополучно закрыт. Предотвратить соответствующую серию атак защитные решения компании помогли ещё в конце лета 2021 года.

Что такое эксплойт нулевого дня

Это код или программа, написанные специально для использования уязвимости, о которой ещё не знает разработчик (и, соответственно, не существует способов её устранить).

Код данной уязвимости был похож на код к уже изученному эксплойту CVE-2016-3309. Более пристальный анализ экспертов показал, что это ранее неизвестный эксплойт нулевого дня. Совместно с новым зловредом MysterySnail его использовали в масштабных кампаниях «кибершпионажа против IT-компаний, оборонных предприятий, а также военных и дипломатических организаций».

По уверениям исследователей, за атаками стоит кибергруппа IronHusky, которая действует как минимум с 2012 года. Эксперт по кибербезопасности «Лаборатории Касперского» Борис Ларин заявил, что последние несколько лет наблюдается рост интереса злоумышленников к поиску и использованию уязвимостей нулевого дня:

Эксплойты к ним могут представлять серьёзную угрозу для организаций. Но такие зловреды имеют схожие черты и принципы работы. Это помогает отражать их атаки, если отслеживать обновления аналитических данных об угрозах и устанавливать защитные решения, которые умеют проактивно выявлять ранее неизвестное вредоносное ПО.

Для защиты организаций эксперты рекомендуют как можно скорее обновить Windows и не забывать это делать регулярно. Также в «Лаборатории Касперского» напомнили о возможности использования «Kaspersky Security для бизнеса» — решения, содержащего функции защиты от эксплойтов, а также Kaspersky Managed Detection and Response — сервиса для мониторинга киберугроз.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
Госдума одобрила штрафы до 1 млн рублей за нарушения в работе хостинг-провайдеров

GigaChat Max: коротко о главном

Госдума одобрила штрафы до 1 млн рублей за нарушения в работе хостинг-провайдеров

Полная версия 
YouTube закроет раздел «В тренде» после 10 лет работы

GigaChat Max: коротко о главном

YouTube закроет раздел «В тренде» после 10 лет работы

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 375
Газпромбанк
Сбер
OTP Bank
Т-Банк
X5 Tech
билайн
МТС
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы