12 декабря 2019 / время чтения: 2 мин. / всего просмотров: 7

«Лаборатория Касперского» обнаружила уязвимость нулевого дня для Windows


«Лаборатория Касперского» обнаружила уязвимость нулевого дня в ОС Windows, которую злоумышленники уже успели использовать во вредоносной операции WizardOpium.

Программа-эксплойт для этой уязвимости позволяла организаторам атак повышать свои привилегии в заражённой системе и избегать защитных механизмов, встроенных в браузер Google Chrome. Эксперты «Лаборатории Касперского» сообщили Microsoft об обнаруженной угрозе, и компания выпустила патч, который устраняет эту уязвимость.

Найти брешь в Windows специалистам «Лаборатории Касперского» помогло исследование другой уязвимости нулевого дня. В ноябре 2019 года технология автоматической защиты от эксплойтов, встроенная во многие решения компании, выявила эксплойт нулевого дня в Google Chrome. Этот зловред позволял злоумышленникам выполнять произвольный код на компьютере жертвы. Изучая данный инцидент, ставший известным как операция WizardOpium, эксперты «Лаборатории Касперского» обнаружили ещё одну неизвестную уязвимость – на этот раз в операционной системе Windows.

Как показало расследование, эксплойт для уязвимости нулевого дня в Windows (CVE-2019-1458) был встроен в уже известный эксплойт для Google Chrome. Эта новая вредоносная программа позволяла злоумышленникам повышать свои привилегии в заражённой системе и избегать детектирования с помощью встроенной песочницы Google Chrome. Сама уязвимость находилась в драйвере win32k.sys и могла затронуть новейшие версии Windows 7, а также некоторые сборки Windows 10 (новые версии этой ОС не были затронуты).

«Атаки с использованием эксплойтов под уязвимости нулевого дня требуют много ресурсов, однако они дают заметные преимущества злоумышленникам, и, как мы видим, киберпреступники с радостью хватаются за такие возможности. Число незакрытых уязвимостей нулевого дня неизменно продолжает расти, и вряд ли ситуация изменится к лучшему в ближайшее время. Так что частным и корпоративным пользователям мы рекомендуем выбирать такие технологии защиты, которые способны проактивно находить и блокировать эксплойты под уязвимости нулевого дня. Также крайне важно оперативно устанавливать все официальные обновления ПО от производителей, а организациям стоит рассмотреть возможность использования аналитических сервисов, которые помогут им лучше ориентироваться в актуальных угрозах», – отметил Антон Иванов, руководитель отдела исследования и детектирования сложных угроз в «Лаборатории Касперского».

Решения «Лаборатории Касперского» распознают эксплойт для уязвимости нулевого дня в Windows как PDM:Exploit.Win32.Generic и блокируют его активность.

Похожие новости

Новость

X Кубок CTF России открывает путь новичкам

Новость

Servicepipe и Nubes предложили продвинутую защита от ботов

Новость

Oberon: биометрия, ЕЦХД и мониторинг среды в едином дашборде

Новость

UserGate представил новую стратегию управляемой безопасности

  1. 05 «ТризТех» планирует создать линейку сетевого оборудования
  2. 06 Риск-менеджеры обсудили перестройку моделей, операционные риски и внедрение ИИ
  3. 07 Scoring Day 2026: где ИИ приносит пользу скорингу и антифроду
  4. 08 ARinteg представит собственные новые продукты на BIS Summit 2026
  5. 09 В Санкт-Петербурге пройдёт студенческий форум GIS STUDENT DAY 2026
  6. 10 GISDAYS 2026: девятый ход пройдёт в двух столицах
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»