Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

В Windows закрыты опасные уязвимости, использованные червем Stuxnet

Microsoft Windows фото

Корпорация Microsoft накануне объявила о закрытии опасных уязвимостей в ОС Windows. Уязвимость, которая в момент своего обнаружения имела статус нулевого дня, использовалась нашумевшим компьютерным червем Worm.Win32.Stuxnet. Данный червь примечателен тем, что, по сути, является инструментом промышленного шпионажа, — он предназначен для получения доступа к системе Siemens WinCC, которая отвечает за сбор данных и оперативное диспетчерское управление производством.

Со времени обнаружения в июле 2010 года Worm.Win32.Stuxnet продолжает оставаться объектом пристального внимания антивирусных специалистов. Эксперты «Лаборатории Касперского» выяснили, что, помимо уязвимости в обработке LNK/PIF файлов, Stuxnet использует еще четыре уязвимости Windows, одну из которых (MS08-067), использовал и широко известный червь Kido (Conficker) в начале 2009 года.

Однако, три других уязвимости были ранее неизвестны и затрагивали актуальные версии Windows.

Для своего распространения по сети Stuxnet, помимо MS08-067, использует уязвимость в службе Диспетчер печати (Print Spooler) Windows, которая позволяет передать и выполнить вредоносный код на удаленном компьютере. Исходя из особенностей уязвимости, заражению подвержены компьютеры, использующие принтер и предоставляющие к нему общий доступ. Заразив компьютер внутри локальной сети, через данную лазейку Stuxnet пытался проникнуть на другие машины.

Сразу после обнаружения уязвимости эксперты «Лаборатории Касперского» уведомили Microsoft о найденной проблеме; их выводы были подтверждены специалистами производителя ОС. Уязвимость классифицирована как Print Spooler Service Impersonation Vulnerability и ей был присвоен статус критической. В Microsoft немедленно приступили к созданию соответствующего патча MS10-061, который был выпущен 14 сентября 2010 г.

Кроме того, специалисты «Лаборатории Касперского» обнаружили еще одну уязвимость «нулевого дня», относящуюся к классу Elevation of Privilege, которая использовалась червем для получения полного контроля над зараженной системой. Вторая аналогичная уязвимость (EoP) была обнаружена специалистами Microsoft. Обе уязвимости будут исправлены в будущих обновлениях для ОС Windows.

Главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев отмечает в своем блоге, что «факт наличия сразу четырех уязвимостей, впервые использованных в Stuxnet, делает данную вредоносную программу действительно уникальным явлением в истории. До сих пор нам не приходилось сталкиваться с угрозами, которые содержали бы в себе столько сюрпризов. Добавьте к этому использование подлинных цифровых сертификатов Realtek и JMicron, и вспомните об основной цели червя — получении доступа к информации промышленных систем Simatic WinCC SCADA. Стоит отметить и очень высокий уровень программирования, продемонстрированный авторами червя».

«Факт наличия сразу четырех уязвимостей, впервые использованных в Stuxnet, делает данную вредоносную программу действительно уникальным явлением в истории, — комментирует Александр Гостев. — До сих пор нам не приходилось сталкиваться с угрозами, которые содержали бы в себе столько сюрпризов. Добавьте к этому использование подлинных цифровых сертификатов Realtek и JMicron, и вспомните об основной цели червя — получении доступа к информации промышленных систем Simatic WinCC SCADA. Стоит отметить и очень высокий уровень программирования, продемонстрированный авторами червя».

Ссылка на оригинальный материал

Обсуждение темы на форуме

  • Владелец порносайта продал Израилю twitter-аккаунт

    Правительство Израиля приобрело twitter-аккаунт @israel у жителя Майами Израэля Мелендеса (Israel Melendez), сообщает The Guardian. Мужчина, как отмечает Agence France-Presse, является владельцем порносайта, однако в консульстве Израиля в Майами рассказали, что властей ближневосточного государства этот факт не смутил. Точная сумма сделки не раскрывается. The Guardian со ссылкой на испанскую газету Publico пишет, что речь шла..Читать далее »

  • Уязвимости в Mail.ru заставляют закрыть шантажом

    Mail.ru не может закрыть уязвимости, описание которых передали в компанию месяц назад. Обнаруживший уязвимости сервисов Mail.ru Илья А. отчаявшись ждать, пока Mail.ru устранит уязвимости, выложил их описания в открытый доступ. Он рассказал, что выявил уязвимости в безопасности, когда готовился к собеседованию на руководящую позицию в Mail.ru. Передав информацию об уязвимостях в аппарат технического директора Mail.ru,..Читать далее »

  • Новая возможность блокировки «zero-day»

    Для пользователей Adobe Reader и Acrobat, работающих в системе Windows, разработано новое решение, позволяющее блкировать атаки, нацеленных на «zero-day» – уязвимость. Компании Microsoft и Adobe Systems представили последнюю версию EMET 2.0. Как известно, в Adobe Reader и Acrobat была обнаружена «zero-day» – уязвимость. В пятницу, компании представили обновленную версию программы Enhanced Mitigation Experience Toolkit (EMET..Читать далее »

  • Apple прекратит массовую раздачу защитных чехлов для iPhone 4

    Как теперь гласит уведомление на официальном сайте Apple, масштабы проблемы оказались сильно преувеличены, и лишь ограниченное количество владельцев iPhone 4 нуждается в защитных чехлах. Они и будут снабжаться бесплатными “бамперами” по запросу в индивидуальном порядке, все остальные проданные после 30 сентября экземпляры iPhone 4 претендовать на бесплатный “бампер” не смогут. Также с 30 сентября Apple..Читать далее »