Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Microsoft: число атак на брешь в HSC растет

Татьяна Никитина
Блогер
опубликовано 2 июл 2010, 13:55  MSK
Сюжеты: Microsoft Windows, Критические уязвимости
0.2
 

По данным Microsoft, за последнюю декаду июня число попыток эксплуатации непропатченной уязвимости CVE-2010-1885 существенно увеличилось.

После того, как лазейка в модуле Windows Help and Support Center была опрометчиво обнародована сотрудником Google, Microsoft выпустила информационный бюллетень и поставила ситуацию на контроль. Первые зловредные эксплойты, нацеленные на эту уязвимость, появились в середине июня и поначалу использовались лишь для проведения скромных таргетированных атак. Однако со второй декады злоумышленники перешли в масштабное наступление по всему фронту, используя эксплойты для загрузки разнообразных вредоносных программ — троянцев, вирусов, шпионов, почтовых червей. Генерация зараженных html- и php-страниц, по всей видимости, производится уже в автоматическом режиме.

Наибольшее количество атак с использованием данной уязвимости наблюдается в США, России, Португалии, Германии и Бразилии. Однако чаще прочих нападению подвергаются португальские и российские компьютеры. Среднее число попыток эксплуатации в пересчете на одну машину в этих странах выше среднемирового показателя в 10 и 8 раз соответственно.

Названная угроза актуальна для платформ Windows XP и Windows Server 2003. Microsoft добавила соответствующие сигнатуры в базы Microsoft Security Essentials, Microsoft Forefront Client Security, Windows Live OneCare, Forefront Threat Management Gateway и Windows Live Safety Platform. До выпуска патча эксперты предлагают воспользоваться рекомендациями, приведенными в информационном бюллетене, или зайти на соответствующую страницу сайта техподдержки.


1 комментариев

SetupNick

03 июл 2010, 08:13
0
 

Как можно официально информировать весь мир о ещё непропатченной уязвимости?? Я понимаю, сотрудники Гугл, они за это не отвечают, но зачем Майкрософту это?

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Ссылки по теме

Также в аналитике

В блоге

В предупреждениях