MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,775 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Обсуждение новостей, связанных с финансами и инвестициями.
При поддержке
Первый пост Опции темы
Старый 05.07.2016, 20:59
#1
Заблокированный
 
Регистрация: 07.06.2016
Сообщений: 290
Благодарностей: 9
Стабильная эксплуатация одной и той же уязвимости столь продолжительное время – явление редкое.
Злоумышленники продолжают активно эксплуатировать уязвимость в Microsoft Office (CVE-2012-0158), исправленную еще в 2012 году. По словам исследователя Sophos Грэма Чантри (Graham Chantry), столь необычная «живучесть» устаревшей уязвимости, затрагивающей версии Office 2003, 2007 и 2010, объясняется ее присутствием в наборах эксплоитов и упорным нежеланием пользователей устанавливать обновления.
Как отметил исследователь, не только отдельные пользователи, но и серьезные компании отстают даже от пиратов, предлагающих на черном рынке нелицензионные копии новейшей версии Office. По его словам, тот факт, что злоумышленники предпочитают одни уязвимости другим, не является чем-то необычным. Однако стабильная эксплуатация одной и той же уязвимости столь продолжительное время встречается редко.
В настоящее время кампании, в ходе которых злоумышленники эксплуатируют данную уязвимость, не столь масштабные, но говорить об их прекращении пока еще рано. Наиболее резонансными операциями с использованием CVE-2012-0158 являются Red October, FakeM и Rotten Tomato. Как пояснил эксперт, хакеры нашли способ скрывать эксплоиты с помощью RTF-файлов и функций шифрования Word и Excel.
kral85 вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход