Kaspersky lab si microsoft colaboreaza pentru repararea unei vulnerabilitati critice



Data 20-09-2010, categoria IT & Comunicatii

Kaspersky Lab si Microsoft colaboreaza pentru repararea unei vulnerabilitati critice




Kaspersky Lab si Microsoft colaboreaza pentru repararea unei vulnerabilitati critice

Kaspersky Lab colaborează cu Microsoft pentru repararea unei vulnerabilităţi critice din Microsoft Windows, exploatate de viermele Stuxnet. Aceasta a fost clasificată ca fiind „zero-day” imediat ce a fost identificată.

Worm.Win32.Stuxnet se remarcă prin faptul că este un instrument de spionaj industrial, fiind proiectat pentru a obţine acces la sistemul de operare Siemens WinCC, responsabil cu monitorizarea producţiei şi colectarea datelor.

Încă de la apariţia sa, în luna iulie 2010, experţii în securitate IT au urmărit cu atenţie evoluţia Worm.Win32.Stuxnet. Astfel, specialiştii Kaspersky Lab au descoperit că – în plus faţă de vulnerabilitatea detectată iniţial – acest tip de malware exploata alte patru breşe de securitate din Windows, care aveau legătură directă cu procesarea fişierelor de tip LNK şi PIF. Un exemplu este vulnerabilitatea MS08-067, de asemenea folosită de „celebrul” vierme Kido (Conficker) la începutul anului 2009. Iniţial, celelalte trei vulnerabilităţi erau necunoscute şi există în continuare în versiunile curente de Windows.

Pe lângă MS08-067, Stuxnet foloseşte o altă problemă de securitate din Windows, prezentă în serviciul Windows Print Spooler. Codul malware este trimis către un computer conectat la distanţă, unde este şi executat, încercând apoi să răspândească infecţia la toate computerele din reţea folosind imprimanta sau accesul partajat la ea.

Imediat ce Kaspersky Lab a detectat această vulnerabilitate, a fost raportată la Microsoft, care a analizat-o şi a recunoscut gradul de risc ridicat pentru utilizatori. Aceasta a fost clasificată ca fiind „critică”, Microsoft începând să lucreze la remedierea ei şi lansând ieri, 14 septembrie 2010, patch-ul MS10-061.

Cu toate acestea, specialiştii Kaspersky Lab au detectat o altă vulnerabilitate „zero-day” în codul Stuxnet, clasificată ca „Elevation of Privilege” (EoP), care poate fi exploatată de vierme pentru a obţine control total asupra computerului. O breşă de securitate de tip EoP a fost identificată şi de Microsoft, ambele urmând să fie reparate odată cu lansarea viitorului set de actualizări de securitate.

Alexander Gostev, Chief Security Expert la Kaspersky Lab, a jucat un rol important în identificarea Stuxnet, colaborând intens cu Microsoft pentru rezolvarea problemei. Alex a scris un blog post referitor la acest episod, iar datele colectate în timpul analizei, inclusiv detalii despre modul în care pot fi exploatate vulnerabilităţile, vor fi prezentate la conferinţa Virus Bulletin care va avea loc luna aceasta în Canada.

„Stuxnet este primul tip de malware care poate exploata patru vulnerabilităţi software în acelaşi timp”, spune Alex Gostev. „Este ceva unic pentru un vierme ca Stuxnet: este prima ameninţare informatică ce include atât de multe «surprize» într-un singur pachet. Înainte să identificăm noua vulnerabilitate, aceasta ar fi valorat o avere pentru hackeri, iar datorită faptului că Stuxnet foloseşte şi certificate digitale Realtek şi Jmicron – şi nu uitaţi că, în cele din urmă, a fost proiectat pentru a fura datele stocate în Simatic WinCC SCADA – nu putem concluziona decât că această ameninţare este una fără precedent în domeniul securităţii IT. Trebuie să recunoaştem, infractorii cibernetici au demonstrat capacităţi remarcabile de programare”, încheie acesta.

Toate produsele Kaspersky Lab detectează şi neutralizează cu succes Worm.Win32.Stuxnet.
 



» Asigurare Auto Online - Comanda acum si ai 10% REDUCERE!

  0 (0 voturi)
Nume / Nickname:


Adresa email:


Introduceti comentariul dumneavoastra legat de aceasta stire, cerem parerea dumneavoastra pentru ca ne intereseaza! Ia atitudine!

  » cod nou


Urmareste-ne si pe FaceBook

Investigatii

Cea mai veche rezervatie naturala din Romania, distrusa de un singur om
Cea mai veche rezervatie naturala din Romania, distrusa ...
Padurea Letea, ce mai veche rezervatie naturala din Romania a fost distrusa de catre un barbat ...

Diverse

Robotii, luptatori impotriva poluarii
Robotii, luptatori impotriva poluarii
Oamenii de stiinta europeni au scos din laborator si au inceput sa testeze in situatii reale ...

Diverse

Figurant in Transformers 3 se alege cu despagubiri de 18,5 milioane USD
Figurant in Transformers 3 se alege cu despagubiri ...
Familia unei femei care a ramas cu afectiuni la nivelul creierului in urma unui accident de ...

International

Hillary Clinton: Statele Unite au atacat site-urile al-Qaida
Hillary Clinton: Statele Unite au atacat site-urile al-Qaida
In cadrul unui eveniment oficial, Hillary Clinton, Secretar de stat al SUA, a facut o declaratie ...

Sanatate

21% din populatia urbana nu a apelat la servicii medicale in ultimul an
21% din populatia urbana nu a apelat la ...
Pe langa acestia, aproape un sfert din participantii la studiu (24%) au mers o singura data ...

Afaceri

Afaceri si management la feminin - o perspectiva feminina asupra mediului de afaceri romanesc
Afaceri si management la feminin - o perspectiva ...
Conferinta "Afaceri si management la feminin" va avea loc la sediul SNSPA (strada Povernei, numarul 6, ...

Sport

BCR Leasing Rally Team lupta in Raliul Moldovei pentru pastrarea pozitiei de lider in campionat
BCR Leasing Rally Team lupta in Raliul Moldovei ...
Echipajele BCR Leasing Rally Team vor lua startul in Raliul Moldovei cu obiectivul de a acumula ...

Afaceri

Literele volumetrice premium si comenzile de outdoor cresc vanzarile Headprint.ro in 2012
Literele volumetrice premium si comenzile de outdoor cresc ...
 Headprint.ro, cu sediul in Bucuresti, este unul dintre "jucatorii" importanti pe piata de print digital, cat ...

Monden

Tudor Chirila: Rockul e necesar pentru formarea unei educatii corecte
Tudor Chirila: Rockul e necesar pentru formarea unei ...
Matinalul Rock FM realizat de Lucian Boariu a avut miercuri inca un invitat special: Tudor Chirila ...

Meteo in Romania

Arad - 24 C°
Bacau - 19 C°
Botosani - 21 C°
Braila - 21 C°
Brasov - 18 C°
Bucharest - 18 C°
» Toate orasele

Curs valutar

pentru data de 24-05-2012
EUR 4.4662 lei
USD 3.5538 lei


Link-uri recomandate:

Inregistrari domenii | Web Design Timisoara | Cazare eforie nord doar la Vila La Famiglia | Maria House va ofera Proiecte case | Bijuterii Argint | Dresaj Caini | Inele argint | Halkidiki, Kassandra, Sithonia, Mount Athos | Telefoane Dual Sim | Ceasuri | Calculatoare Second Hand | Statii radio, statie radio CB | Slabire si ingrasare cu Herbalife | traduceri engleza romana | Carucioare copii la oferta | cool math games | cool math games | Justin Bieber Baby | Printuri

GoldenLinks
inchide

Vrei sa fii informat? Daca doriti sa primiti pe email cele mai INTERESANTE stiri, citate celebre, revista presei, METEO si multe altele abonati-va la newsletter ATITUDINEA.




Daca ai un cont de FaceBook da LIKE la pagina noastra!!!