Суббота, 18.11.2017
Меню сайта
Авторизация
Логин:
Пароль:
Поиск
Календарь
«  Ноябрь 2011  »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930
Статистика
Рейтинг@Mail.ru
Rambler's Top100 Яндекс цитирования
Наша кнопка
БезопасностьЖелезоИнтернетМобильный мир
Софт
Главная » 2011 » Ноябрь » 14 » Лаборатория Касперского защищает от троянца Duqu
Лаборатория Касперского защищает от троянца Duqu
"Лаборатория Касперского" объявила о том, что ее защитные решения детектируют эксплуатацию уязвимости, которая использовалась для распространения всех известных вариантов троянской программы Duqu. Эксперты компании разработали и внедрили защиту от Trojan.Win32.Duqu.a, а также от других вредоносных программ, использующих уязвимость CVE-2011-3402.
Данная уязвимость нулевого дня была обнаружена в модуле обработки шрифтов TrueType в Win32k и затрагивает различные офисные программы. С ее помощью особым образом сформированный документ Microsoft Word, открытый на компьютере жертвы, может быть использован для повышения привилегий и последующего выполнения произвольного кода.
"Лаборатория Касперского" выражает благодарность компании Microsoft за предоставление технической информации, которая помогла ускорить реализацию защиты. Начиная с 6 ноября 2011 г., все защитные продукты "Лаборатории Касперского" детектируют использующие уязвимость файлы как Exploit.Win32.CVE-2011-3402.a.
Тем временем "Лаборатория Касперского" продолжает расследование инцидентов, связанных с распространением троянца Duqu, имеющего ряд сходных черт с "промышленной" вредоносной программой Stuxnet. По мнению экспертов, некоторые из целей Duqu были поражены еще в апреле 2011 г.; при этом использовалась упомянутая выше уязвимость CVE-2011-3402. Примерно в тот же период иранские власти сообщили о выявлении кибератаки с использованием вредоносного ПО Stars. Некоторые эксперты полагают, что программа Stars представляла собой раннюю версию Duqu. Если эти предположения верны, то не исключено, что основная задача Duqu – промышленный шпионаж с целью получения информации об иранской ядерной программе.
Компания Microsoft выпустила временный патч для обнаруженной уязвимости; обновление, обеспечивающее полное решение данной проблемы, будет доступно позднее. В настоящее время продукты "Лаборатории Касперского" блокируют все вредоносные программы, использующие CVE-2011-3402, предотвращая эксплуатацию киберпреступниками этой уязвимости.


Источник материала: cnews.ru
Категория: Безопасность | Просмотров: 1886
Похожие материалы: