Новости от Xiaomi Miui Hellas
Домашняя страница » Все новости » Приложения / Ромы » Полезные приложения » Google Chrome: уязвимость Zero Day Security требует немедленного обновления!
Полезные приложения

Google Chrome: уязвимость Zero Day Security требует немедленного обновления!

Его автоматизированные технологии Kaspersky обнаружил новую уязвимость в Google Chrome который требует немедленного обновления в последней версии.


H  Компания Google обновила, выпустив обновление для браузера. После тщательного изучения проблемы Google подтвердил, что это уязвимость нулевого дня.

Οι нулевого дня Уязвимости - это ранее неизвестные программные ошибки, которые злоумышленники могут использовать для нанесения серьезных и неожиданных повреждений. Новая ферма была использована для атаки на корейский новостной сайт в виде «водопоя».

На главную страницу вставляется вредоносный код JavaScript, который, в свою очередь, загружает последовательность идентификаторов из удаленного места, чтобы дополнительно проверить, может ли система жертвы быть заражена, путем изучения версий логинов пользователя в браузере.

Уязвимость пытается использовать ошибку через браузер Google Chrome, и скрипт проверяет, используется ли версия 65 или более поздняя. Эксплуатация ставит злоумышленника в состояние Use-After-Free (UaF), которое очень опасно, поскольку может привести к сценариям выполнения кода.

Обнаруженный эксплойт использовался специалистами «Лаборатории Касперского» в так называемой «Операции WizardOpium». Некоторые сходства в коде указывают на возможную связь между этой кампанией и атаками группы Lazarus.

Кроме того, профиль целевого веб-сайта аналогичен профилю, обнаруженному в предыдущих атаках команды цифрового шпионажа DarkHotel, которая недавно провела аналогичные атаки с использованием поддельных флагов. Уязвимость выявила технология Kaspersky Vulnerability Prevention, интегрированная в большинство продуктов компании.

Как он сказал Антон Иванов, специалист по безопасности Kaspersky,

Обнаружение нового Google Chrome нулевого дня, найденного бесплатно в Интернете, еще раз доказывает, что только благодаря сотрудничеству между сообществом специалистов по безопасности и разработчикам программного обеспечения, а также благодаря постоянным инвестициям в технологии уязвимостей мы можем быть в безопасности в случае внезапных и скрытых атак со стороны угрожающие агенты.

Kaspersky рекомендует следующие меры безопасности:

  • Установите это Патч Google для новой уязвимости как можно скорее.
  • Убедитесь, что вы регулярно обновляете программное обеспечение, используемое в вашей организации, каждый раз, когда выпускается новое исправление безопасности. Продукты безопасности с возможностями оценки уязвимостей и управления обновлениями кода могут помочь автоматизировать эти процессы.
  • Выберите проверенное решение безопасности, например Kaspersky Endpoint Security для бизнеса, который оснащен функциями обнаружения на основе поведения для эффективной защиты от известных и неизвестных угроз, включая эксплойты.
  • Помимо эффективной защиты терминалов, внедрите корпоративное решение, которое обнаруживает сложные угрозы сетевого уровня на ранней стадии, такие как Платформа Kaspersky Anti Targeted Attack.
  • Убедитесь, что ваша группа безопасности имеет доступ к последней информации о цифровых угрозах. Отчеты о конфиденциальности о последних изменениях в ландшафте угроз доступны клиентам Kaspersky Intelligence Reporting. Для получения дополнительной информации обращайтесь: intelreports [at] kaspersky.com.
  • Наконец, убедитесь, что ваш персонал обучен понимать и выполнять основные шаги цифровой гигиены.

источник


[the_ad_group id = ”966 ″]

ΜНе забудьте присоединиться (зарегистрироваться) на нашем форуме, что очень легко сделать с помощью следующей кнопки…

(Если у вас уже есть учетная запись на нашем форуме, вам не нужно переходить по ссылке регистрации)

Присоединяйтесь к нашему сообществу

Подписывайтесь на нас в Telegram!

Читайте также

Оставить комментарий

* Используя эту форму, вы соглашаетесь на хранение и распространение ваших сообщений на нашей странице.

Этот сайт использует Akismet для уменьшения количества спам-комментариев. Узнайте, как обрабатываются ваши данные обратной связи.

Оставить отзыв

Сяоми Миуи Эллада
Официальное сообщество Xiaomi и MIUI в Греции.
Читайте также
Xiaomi по-прежнему остается одной из немногих компаний в Китае, которые…