Добавить новость




Новости сегодня

Новости от TheMoneytizer

Хакеры «заходят» в корпоративные сети через уязвимость в 7-Zip

В популярном архиваторе 7-Zip нашли уязвимость, с помощью которой злоумышленники могут установить вредоносную программу на компьютер сотрудника и проникать в корпоративную сеть. Как защитить корпоративную сеть от взлома, рассказала эксперт компании «Газинформсервис».

Важно, что хакеры научились обходить защитный механизм Windows — Mark-of-the-Web. Согласно описанию, выявленная уязвимость позволяет обойти предупреждения защитного механизма Mark-of-the-Web (MoTW).

Уязвимая версия архиватора способна пропустить скачанные файлы без пометки MoTW, а пользователь в этом случае не будет даже подозревать о рисках. Эксплуатация бреши может позволить киберпреступникам выполнить код в контексте текущего пользователя. Разработчики 7-Zip уже выпустили версию архиватора под номером 24.09, в которой уязвимость устранена. Рекомендуется установить новый релиз.

«Такой баг архиватора наглядно демонстрирует, как уязвимость легко может просочиться на компьютер и далее злоумышленники могут проникнуть в корпоративную сеть. Для защиты от такого рода уязвимостей необходимо использовать многофункциональные комплексы по защите ИТ-инфраструктуры. Существуют отечественные сертифицированные решения, которые способны производить комплексную систему мониторинга и управления сетевой инфраструктурой. Например, программный комплекс Efros Defence Operations обеспечивает как контролируемое предоставление доступа в корпоративную сеть, так и выявляет уязвимости. Надо помнить, что нельзя пренебрегать средствами по обеспечению информационной безопасности. Использование отечественных многофункциональных комплексов по защите ИТ-инфраструктуры позволяет не только предотвратить хищение и утечки информации ограниченного доступа, но и снизить капитальные и операционные затраты компании», — говорит Ксения Ахрамеева, к. т. н, руководитель лаборатории развития и продвижения компетенций кибербезопасности компании «Газинформсервис».

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media










Топ новостей на этот час

Rss.plus