Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Duqu rozprzestrzenia się za pośrednictwem błędu w systemach Windows

Następca Stuxneta atakował przez luki w Windowsie

Duqu rozprzestrzenia się za pośrednictwem błędu w systemach Windows

Kaspersky Lab informuje o zidentyfikowaniu luki w systemach Windows, za pośrednictwem której rozprzestrzeniane były wszystkie znane wersje niesławnego trojana Duqu.

Microsoft potrzebuje większego plastra na trojana Duqu
Microsoft potrzebuje większego plastra na trojana Duqu
Eksperci z Kaspersky Lab stworzyli metody zapewniające ochronę przed szkodliwym programem Trojan.Win32.Duqu.a, jak również innymi niebezpiecznymi aplikacjami wykorzystującymi lukę CVE-2011-3402.

Zidentyfikowany błąd w systemie Windows to tzw. "luka zero-day", czyli taka, dla której w momencie wykrycia nie istniała jeszcze łata. Luka ta została wykryta w mechanizmach systemowych odpowiedzialnych za przetwarzanie czcionek TrueType i z tego powodu może zostać wykorzystana przez cyberprzestępców za pośrednictwem różnych programów służących do edycji tekstów. Na przykład, dziura pozwala na zwiększenie uprawnień szkodliwego programu i uruchomienie dowolnego kodu przy użyciu specjalnie stworzonego dokumentu Microsoft Word.

Więcej informacji na temat luki można uzyskać na stronie http://technet.microsoft.com/en-us/security/advisory/2639658. Duży udział w przyspieszeniu procesu wykrywania zagrożeń korzystających z tego błędu miała firma Microsoft, która dostarczyła szczegółowe dane dotyczące samej luki. Wszystkie rozwiązania bezpieczeństwa firmy Kaspersky Lab wykrywają ataki wykorzystujące omawiany błąd w zabezpieczeniach systemów Windows od 6 listopada 2011 r.

W międzyczasie pojawiły się nowe informacje na temat Duqu, wykrytego niedawno trojana, który wykazuje bliskie powiązania z "przemysłowym" szkodliwym programem Stuxnet. Kaspersky Lab potwierdza, że niektóre z ofiar Duqu zostały zaatakowane już w kwietniu 2011 r. za pośrednictwem wspomnianej wcześniej luki CVE-2011-3402. Również w kwietniu władze irańskie informowały o cyberataku przeprowadzonym przez szkodliwe oprogramowanie o nazwie Stars. Według niektórych doniesień, Stars może być wcześniejszą wersją Duqu. Jeżeli informacje te są prawdziwe, może to oznaczać, że głównym celem Duqu jest szpiegostwo przemysłowe irańskiego programu nuklearnego.  

Microsoft wydał już prowizoryczną łatę na nowo wykrytą lukę i zapowiedział, że ostateczna poprawka zostanie udostępniona w późniejszym terminie.

Dodaj komentarz 9 komentarzy
Gość IP: 95.48.219.* 2011.11.07 16:49
"czyli taka, dla której w momencie wykrycia nie istniała jeszcze łata."

W momencie wykrycia na żadną lukę nie ma łatki, inaczej nie była by to luka.

Luka zero-day to taka, która jest wykorzystywana zanim producent udostępni łatkę (może to też nie do końca dobra definicja, ale i tak brzmi lepiej).
Gość IP: 89.68.145.* 2011.11.07 18:33
ciekawią mnie dwie rzeczy - dlaczego żydzi tak usilnie atakują systemy informatyczne iranu i dlaczego tak usilnie dążą do wojny z iranem?
czyżby zapomnieli o holocauście?
Gość IP: 77.253.245.* 2011.11.07 19:30
@up
Po pierwsze Żydzi, Polacy, czyli w większości Katolicy, powinni mieć szacunek do Żydów. Wiem, że katolicyzm != Chrześcijaństwo, ale przynajmniej ze względu na kulturę osobistą należy się szacunek do Narodu Wybranego. A w odpowiedzi na potencjalną krytykę odpowiadam, że nie jestem Żydem. Jestem tylko polakiem. Z tego co wiem, to USA jest za to odpowiedzialne, ale nie zdziwiłbym się, gdyby to była sprawka Żydów. Podejrzewa się, że Iran pracuje nad bronią jądrową. Jeśli by nią dysponował, to Izrael miałby spore problemy. Przezorny zawsze ubezpieczony.
mlody969
mlody969 2011.11.07 21:46
Co jak co ale szpiegowanie programu nuklearnego irańskich oszołomów mnie nie dziwi.
Korea
Korea 2011.11.07 21:55
heheh Hrabia Duqu
Gość IP: 83.23.29.* 2011.11.07 23:28
@IP: 77.253.245.*

"Jestem tylko polakiem."

Jeśli faktycznie jesteś Polakiem, to powinieneś przyłożyć się do języka polskiego.

Jeśli chodzi o osobę jakiejś narodowości, czyli o Polaka, Niemca, Rosjanina - zawsze piszemy dużą literą. Jeśli o wyznanie, to małą: muzułmanin, katolik, zielonoświątkowiec itd. Żyd może być obywatelem państwa Izrael jak i wyznawca religii mojżeszowej. Wybierasz co akurat pasuje. Jasne?
Albo pisz Izraelczyk.

A o sobie zawsze Polak.
I 11 listopada wywieś flagę.

A ewangelizację zachowaj na szkółkę niedzielną.

Gość IP: 89.78.31.* 2011.11.08 08:21
Nie "dużą literą", tylko "wielką literą".
Gość IP: 83.23.29.* 2011.11.08 09:17
@IP: 89.78.31.*

http://pl.wiktionary.org/wiki/duża_litera

" niepoprawna jest forma „pisać z dużej litery”; formy „duża litera” i „wielka litera” są równie poprawne "

Ale to miłe, że ktoś czyta z uwagą. :)
Gość IP: 178.56.120.* 2012.03.18 14:27
A Stuxnet miał wpływ na wydarzenia w Japonii (Fukuszima).
AUTOR: marcin chmielewski
DODANO: 07.11.2011
Tagi producenckie: microsoft
ŹRÓDŁO: Kaspersky Lab
LICZBA WYŚWIETLEŃ: 2040

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
BenQ BL2400PT BenQ BL2400PT
Dostępny w 63 sklepach
Sprawdź CENY tego produktu
QOMO QWB200EM-DP (88'') QOMO QWB200EM-DP (88'')
Dostępny w 10 sklepach
Sprawdź CENY tego produktu
Garmin GPSMAP 278C Garmin GPSMAP 278C
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
Sony HDR-CX160E Sony HDR-CX160E
Dostępny w 30 sklepach
Sprawdź CENY tego produktu
EVER PREMIUM 7 1,5m EVER PREMIUM 7 1,5m
Dostępny w 15 sklepach
Sprawdź CENY tego produktu