
12 декабря 2022 г .: Компания CyberHoot обнаружила критическую уязвимость в ConnectWise и SonicWall Capture Client (а также в других продуктах EDR, перечисленных ниже). Поставщикам управляемых услуг настоятельно рекомендуется принять экстренные меры для скорейшего обновления своих систем. В сети появились свидетельства об использовании уязвимостей, приводящих к произвольному выполнению кода с повышенными правами администратора.
«В сфере компьютерной безопасности «вайпер» — это класс вредоносных программ, предназначенных для стирания (удаления, отсюда и название) данных с жесткого диска зараженного компьютера, злонамеренно удаляя данные и программы». (Википедия )
Критическое информационное оповещение: требуются немедленные действия
Компания ConnectWise выявила и протестировала следующие программные решения. Риску могут подвергаться и другие системы. Проверьте страницы с рекомендациями вашего поставщика, чтобы убедиться в наличии уязвимостей, и как можно скорее установите исправления.
Антивирус Avast и AVG:
Уведомление ConnectWise : https://www.connectwise.com/company/trust/advisories Уведомление Microsoft Defender : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-37971 Уведомление Avast и AVG : https://nvd.nist.gov/vuln/detail/CVE-2022-4173 Уведомление Trend Micro : https://success.trendmicro.com/dcx/s/solution/000291830?language=en_US
Уведомление SonicWall о уязвимости Capture Client : https://www.sonicwall.com/support/knowledge-base/capture-client-differences-between-sonicwall-managed-and-self-managed-versions/181114002946980 / Определение времени проверки и времени использования: https://cwe.mitre.org/data/definitions/367.html Уведомление SonicWall об уязвимости Aikido: https://www.sonicwall.com/support/knowledge-base/aikido-exploit-and-its-impact-on-sonicwall-capture-client/221213114338960/ Объявление BlackHat SafeBreach: уязвимость Aikido https://i.blackhat.com/EU-22/Wednesday-Briefings/EU-22-Yair-Aikido-Turning-EDRs-to-Malicious-Wipers.pdf
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Я помню первые дни...
Читать далее
Автор: Кэти Бокетти | Редакция: Крейг Тейлор | Редакция Крейга Тейлора: В блоге на этой неделе...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
