Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

Microsoft опубликовала инструкции по устранению 0-day уязвимости

Microsoft Компания Microsoft опубликовала инструкции по устранению критической уязвимости, используемой червем Duqu. Софтверный гигант предупреждает, что применение описанного в инструкциях решения может привести к некорректному отображению данных в некоторых документах. Официальное обновление, устраняющее уязвимость функционала обработки Truetype шрифтов, будет выпущена в течение месяца.

Наличие уязвимости в Microsoft Windows впервые было зафиксировано специалистами CrySyS. В ходе анализа троянской программы Duqu исследователи обнаружили, что для компрометации систем она эксплуатирует ранее неизвестную уязвимость. Сотрудники CrySyS поделились своей находкой с Microsoft и другими компетентными организациями, призывая всех профессионалов объединиться с целью борьбы против новой киберугрозы.

Компания Symantec подтвердила наличие уязвимости и опубликовала на своем блоге подробное описание используемого Duqu эксплоита.

Напомним, что вирус Duqu был впервые зафиксирован в начале прошлого месяца. Он инфицировал системы ряда промышленных организаций в Европе и на Ближнем Востоке. Исходный код основного модуля Duqu имеет большую схожесть с кодом модуля дроппера червя Stuxnet, нанесшего серьезный урон ядерной промышленности Ирана.

Специалисты CrySyS первыми сообщили о способе распространении вируса, использующего уязвимость нулевого дня в Microsoft Windows. По данным Symantec, обнаруженное сообщение электронной почты с вложением, содержащим Duqu, было сформировано таким образом, что не остается сомнений в его нацеленности именно на ту компанию, системы которой он должен был поразить.

С подробным описанием уязвимости и инструкциями по ее устранению можно ознакомиться здесь:
http://www.securitylab.ru/vulnerability/409631.php

Ссылка на оригинальный материал.

  • На пользователей «ВКонтакте» охотятся посредством видеороликов

    Компания “Доктор Веб” выявила очередною мошенническую схему, рассчитанную на пользователей социальной сети «ВКонтакте». На сей раз злоумышленники обратили внимание на возможность прикреплять к личному посланию либо к сообщению на «стене» потенциальной жертвы специально созданные видеоролики. В новой схеме для обмана доверчивых пользователей социальной сети киберпреступники используют весьма популярный метод – отсылку сообщений от имени людей,..Читать далее »

  • Пользователи iPhone 4S жалуются на качество звука

    Похоже, быстрая разрядка аккумуляторной батареи iPhone 4S, на которую жалуются некоторые пользователи, не является единственной проблемой этого мобильного устройства. По информации BGR, на форуме службы поддержки Apple растет число претензий со стороны владельцев нового “яблочного” смартфона, недовольных различными неполадками в его звуковой составляющей. Эти проблемы выражаются, к примеру, в возникновении эффекта эха при телефонном разговоре..Читать далее »

  • Трейлер мультиплеера игры Need for Speed: The Run

    С современными возможностями доступного интернета большинство игр не обходится без многопользовательской составляющей, будь то кооператив или соревновательный мультиплеер.Не забыт данный режим и в игре Need for Speed: The Run, к тому же снова-таки реализовано всё с помощью системы инновационной Autolog, присутствовавшей пока в двух играх серии NFS. На видео ниже показано не просто красивая нарезка..Читать далее »

  • Apple признала, что под iOS5 батарея iPhone садится бысрее: все исправят “в течение недель”

    Жалобы пользователей на то, что новые iPhone 4S, а также старые iPhone с новой версией операционной системы (iOS5) быстрее положенного теряют заряд батареи не остались без ответа. Производитель популярных смартфонов, Apple, признала наличие ошибок и пообещала все исправить. На проблемы с батареей в iPhone пользователи смартфонов начали жаловаться сразу после выхода новой операционной системы для..Читать далее »