Հասարակություն 11:51 21/10/2021 Հայաստան

«Կասպերսկի». Windows-ի անհապաղ թարմացումը փակում է չորս վտանգավոր խոցելիություն

«Կասպերսկի» ընկերության փորձագետները խորհուրդ են տալիս օգտատերերին շտապ թարմացնել Windows-ը՝ չորս վտանգավոր խոցելիություն փակելու համար։ Նրանք տեղեկացնում են, որ Microsoft Windows-ի վերջին թարմացմամբ փակվել է ընդհանուր առմամբ միանգամից 71 խոցելիություն։

«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչության փոխանցմամբ, դրանցից ամենավտանգավորն ընկերության տեխնոլոգիաներով հայտնաբերված CVE-2021-40449՝ Win32k դրայվերի use-after-free դասի խոցելիությունն է, որն արդեն շահագործվում է չարագործների կողմից: Դա Win32k դրայվերի NtGdiResetDC գործառույթի խոցելիություն է։

Այն հանգեցնում է համակարգչի հիշողության մեջ միջուկի մոդուլների հասցեների արտահոսքի: Արդյունքում չարագործները այն օգտագործում են այլ վնասակար գործընթացի արտոնությունների բարձրացման համար։ Արտոնությունների բարձրացման շնորհիվ չարագործները ներբեռնել և գործարկել են Remote Access Trojan (RAT) դասին պատկանող MysterySnail վնասաբեր ծրագիրը: Այն չարագործների համար ապահովում է հասանելիություն զոհի համակարգին։

Սակայն, դրանից բացի, փակվել է ևս երեք լուրջ խոցելիություն, որոնց մասին տեղեկատվությունն արդեն համընդհանուր հասանելի է։ Այս պահին Microsoft-ը դրանց շահագործման հավանականությունը համարում է «Less likely»։ Սակայն պետք է նկատի ունենալ, որ այդ խոցելիություններն արդեն ակտիվորեն քննարկվում են համացանցում, բացի այդ, կան գրոհների իրականալիության ապացույցներ, ուստի չի բացառվում, որ ինչ-որ մեկը կփորձի գործնականում օգտվել որևէ խոցելիությունից:

Մասնավորապես, Microsoft Windows-ի միջուկի CVE-2021-41335 խոցելիությունը թույլ է տալիս պոտենցիալ վնասաբեր գործընթացի արտոնությունների բարձրացում: Մեկ այլ՝ CVE-2021-41338 խոցելիությունը թույլ է տալիս շրջանցել Windows AppContainer միջավայրի սահմանափակումները, որոնք ծառայում են հավելվածների և գործընթացների պաշտպանության համար։ Այս հնարավորությունը տալիս է Windows Filtering Platform-ի լռելյայն գործող կանոնների գոյությունը, որոնք որոշակի պայմանների համընկնման դեպքում կարող են օգտագործվել սահմանափակումները շրջանցելու համար: Արդյունքում դա կարող է հանգեցնել արտոնությունների բարձրացմանը։

Խոցելիությունը հայտնաբերվել է Google Project Zero նախագծի մասնակիցների կողմից, որոնք հուլիսին Microsoft-ին հայտնել էին դրա մասին և ընկերությանը 90-օրյա ժամկետ էին տրամադրել վերացման համար, որից հետո հրապարակել էին դրա կիրառման ապացույցը բաց հասանելիությամբ:

CVE-2021-40469 խոցելիությունը արդիական է միայն Microsoft Windows-ով գործող այն մեքենաների համար, որոնք աշխատում են որպես DNS սերվերներ: Սակայն, միևնույն ժամանակ, խոցելի են համակարգի բոլոր արդիական սերվերային տարբերակները՝ սկսած Server 2008-ից և վերջացրած վերջերս թողարկված Server 2022-ով։ Խոցելիությունը թույլ է տալիս սերվերի վրա կողմնակի կոդի հեռավար գործարկում:

«Խոցելիությունների շահագործումը մնում է գրոհի ամենատարածված սկզբնական վեկտորներից մեկը։ Ընդ որում, միշտ չէ, որ դրանք ամենաթարմ խոցելիություններ են, գլխավոր սպառնալիքն այստեղ ոչ այնքան զրոյական օրվա խոցելիություններն են, որքան ընդհանուր առմամբ թարմացումների ոչ ժամանակին տեղադրումը։ Այդ պատճառով մենք միշտ խորհուրդ ենք տալիս կենտրոնացված տեղադրել բոլոր միացված սարքերի թարմացումները։ Դա հատկապես արդիական է կրիտիկական հավելվածների՝ օպերացիոն համակարգերի, բրաուզերների և պաշտպանական լուծումների համար»,- նշում են «Կասպերսկի» ընկերության փորձագետները։

Նրանց կարծիքով, որպեսզի ընկերություններին չկարողանան գրոհել դեռևս անհայտ խոցելիությունների օգնությամբ, հարկավոր է օգտագործել պրոակտիվ տեխնոլոգիաներով պաշտպանական լուծումներ, որոնք ի զորու են հայտնաբերել զրոյական օրվա էքսպլոյտները:
 



Աղբյուր` Panorama.am
Share |

Լրահոս

23:20
Ադրբեջանը ցանկանում է վերադարձնել Փարիզի 2024 թվականի օլիմպիական մեդալները
Ադրբեջանի օլիմպիական կոմիտեն դիմել է Միջազգային օլիմպիական կոմիտեին (ՄՕԿ)՝ 2024 թվականի օլիմպիական մրցանակները վերադարձնելու խնդրանքով։ Այս...
Աղբյուր` Panorama.am
22:22
Արցախից բռնագաղթած ընտանիքներին արդեն իսկ տրամադրվել է բնակարանի 502 հավաստագիր
ՏԿԵ նախարարությունից հայտնում են, որ տեղի է  ունեցել նախարարին կից Լեռնային Ղարաբաղից բռնի տեղահանվածների աջակցման հարցերով ձևավորված...
Աղբյուր` Panorama.am
22:02
Նիկոլ Փաշինյանը ԱՄՆ-ում կմասնակցի «Ազգային աղոթքի նախաճաշին». Նազելի Բաղդասարյան
Նիկոլ Փաշինյանի մամուլի քարտուղար Նազելի Բաղդասարյանը ֆեյսբուքի իր էջի գրառմամբ հայտնում է. «Փետրվարի սկզբին նախատեսվում է Հայաստանի...
Աղբյուր` Panorama.am
21:51
Թրամփը հայտարարել է, որ Ուկրաինան պատրաստ է բանակցություններ վարել կարգավորման շուրջ
ԱՄՆ նախագահ Դոնալդ Թրամփը հայտարարել է, որ Ուկրաինան պատրաստ է Ռուսաստանի հետ հակամարտությունը լուծելու բանակցությունների և համաձայնության։...
Աղբյուր` Panorama.am
21:28
Խոշոր ավտովթարի ժամանակ «BMW»-ն արմատից տապալել է ծառը, ապա կոտրել էլեկտրասյունը
 Հունվարի 23-ին, ժամը 18:20-ի սահմաններում «BMW» մակնիշի ավտոմեքենան Մասիս քաղաքի Երևանյան փողոցում դեռևս անհայտ...
Աղբյուր` Panorama.am
21:11
2025 թվականի փետրվարի 1-ից Երևանի հասարակական տրանսպորտից օգտվելիս վճարման համակարգը դառնում է ավելի հարմար. Տիգրան Ավինյան
Երևանի քաղասքապետ Տիգրան Ավինյանը ֆեյսբուքի իր էջում իրազեկող տեսանյութ է հրապարակել և գրել. «Սիրելի՛ քաղաքացիներ, 2025 թվականի...
Աղբյուր` Panorama.am
21:01
Կարեն Կարագուլյանի և Վաչե Թովմասյանի մասնակցությամբ «Անորա» ֆիլմը ներառվել է «Օսկար»-ի հավակնորդների ցանկում
Հայ դերասաններ Կարեն Կարագուլյանի, Վաչե Թովմասյանի մասնակցությամբ  ամերիկացի հայտնի ռեժիսոր Շոն Բեյքերի «Anora»  ֆիլմը...
Աղբյուր` Panorama.am
20:59
Ուրախ եմ, որ ստացվեց հաղթել․ միջազգային գրոսմայստեր Ռոբերտ Հովհաննիսյան
Ինձ համար շատ լավ սկսվեց առաջնությունը:Այս մասին լրագրողների հետ զրույցում ասաց միջազգային գրոսմայստեր, Հայաստանի եռակի չեմպիոն Ռոբերտ...
Աղբյուր` Panorama.am
20:41
Սոցիալական ցանցերում խոսքի ազատության սահմանափակումն ավելի շատ վնաս կհասցնի մեր հասարակություններին․ Ֆինլանդիայի Էդուսկունտայի խոսնակ
 Ալեն Սիմոնյանի հրավերով Հայաստանում են Հյուսիսային Եվրոպա-Բալթյան երկրներ համագործակցության ձևաչափի (Nordic-Baltic Eight) խորհրդարանների...
Աղբյուր` Panorama.am
20:24
Թուրքիայի հետ բանակցությունները դեռևս զգալի արդյունքներ չեն տվել․ Միրզոյան
Ելույթով հանդես է եկել ՀՀ արտաքին գործերի նախարար Արարատ Միրզոյանը: Նա հավաստիացրել է, որ մեր երկիրը հանձն է առել փնտրելու նոր...
Աղբյուր` Panorama.am
20:15
Վաճառված է. ԱՄՆ-ն օտարել է Խաչատրյանների բռնագանձված առանձնատունը
«Հետքը» գրում է․ «Ֆինանսների նախկին նախարար Գագիկ Խաչատրյանի որդիների ամերիկյան առանձնատունը, ի վերջո, վաճառվեց: Ամերիկյան...
Աղբյուր` Panorama.am
20:00
Հուսով ենք ՝ Հայաստանի և Ադրբեջանի միջև կստորագրվի խաղաղության պայմանագիր․ Լատվիայի Սայեմայի խոսնակ
 Մեծ հաճույք է այցելել Հայաստան և տեսնել Հայաստանի հյուրընկալությունը։ Այս մասին  ՀՀ ԱԺ նախագահի և Հյուսիսային Եվրոպա-Բալթյան երկրների...
Աղբյուր` Panorama.am
19:44
Ադրբեջանի նկատմամբ պատժամիջոցներին վերաբերող հարցը հետաքրքիր առաջարկություն է, կներկայացնեմ Շվեդիայում․ Շվեդիայի Ռիկսդագի փոխխոսնակ
«Շվեդիայում մշտապես մտահոգված ենք, երբ երկրների ղեկավարները այլ երներների ղեկավարներին բուլինգի են ենթարկում։ Շվեդիայում  կարծում են,...
Աղբյուր` Panorama.am
19:15
ԱՄՆ-ի կողմից օտարերկրյա բոլոր աջակցության ծրագրերի 90 օրով սառեցումը վերաբերում է նաև Հայաստանին․ Ավետիսյան
Հանրային կառավարման փորձագետ Հովհաննես Ավետիսյանը գրում է.  «ԱՄՆ նախագահ Տրամփն իր առաջին իսկ պաշտոնավարման օրը բազմաթիվ...
Աղբյուր` Panorama.am
19:03
Քննարկվել են Հայաստան-ՆԱՏՕ փոխգործակցության զարգացման հնարավորությունները
Նիկոլ Փաշինյանը Դավոսի Համաշխարհային տնտեսական ֆորումի շրջանակում հանդիպում է ունեցել ՆԱՏՕ-ի գլխավոր քարտուղար Մարկ Ռուտտեի հետ։Այս մասին...
Աղբյուր` Panorama.am
18:52
Առողջապահության ոլորտը տվել են երեխաների, նրանք էլ ռուբիկ/կուբիկ են խաղում․ Ծաղիկ Վարդանյան
«Առողջության իրավունք» իրավապաշտպան ՀԿ համանախագահ Ծաղիկ Վարդանյանը գրում է․ «Պետական պատվերով բուժումը սկսվե՞լ է...
Աղբյուր` Panorama.am
18:40
Տավուշում 32 դպրոցների շենքեր կարիք ունեն հրատապ նորոգման
Տավուշի մարզից լրագրող Ոսկան Սարգսյանը գրում է․ «Տավուշում 32 դպրոցների շենքեր կարիք ունեն հրատապ նորոգման Տավուշի մարզպետարանի...
Աղբյուր` Panorama.am
18:27
«Արմավիր» ՔԿՀ-ում կալանավորված անձը կոշիկի մեջ թաքցրել էր թմրամիջոց
Քրեակատարողական ծառայության կենտրոնական մարմնի օպերատիվ վարչության «Արմավիր» տարածքային բաժնում ստացվել էին տեղեկություններ այն...
Աղբյուր` Panorama.am
18:15
Խոսքը միայն հայերի մասին չէ. սա պայքար է համընդհանուր մարդու իրավունքների համար. Ռուբեն Վարդանյանի միջազգային փաստաբան
Ռուբեն Վարդանյանի միջազգային իրավապաշտպան Ջարեդ Գենսերը The Armenian Report-ի հետ բացառիկ հարցազրույցում  իր պաշտպանյալին և ...
Աղբյուր` Panorama.am
18:09
Սիրիայի նոր իշխանությունները չեն բացառել քրդական ուժերի դեմ ռազմական գործողությունները
Սիրիայի նոր ղեկավարության կողմից պաշտպանության նախարար նշանակված Աբու Քասրան չի բացառել Թուրքիայի հետ համակարգման միջոցով ռազմական...
Աղբյուր` Panorama.am
18:00
Կոլաբորացիոնիստ լինելը ձեր ընտրությունն է. Լիլիթ Գալստյան
«ՔՊ վերնախավում կարծես ազգային ուրացման տեքստերի մրցույթ է հայտարարված։  Տպավորություն է, թե քնում են ու մտածում, էլ ինչ անեն ու...
Աղբյուր` Panorama.am
17:55
Հայաստան-Թուրքիա կարգավորման գործընթացում մեծ առաջընթաց չենք տեսնում, դրա մեղքը մերը չէ. Ռուբինյան
«Հայաստան-Թուրքիա  կարգավորման գործընթացը փակուղու մեջ չէ, բայց փաստ է, որ մեծ առաջընթաց չենք տեսնում, դրա մեղքը մերը չէ»,-...
Աղբյուր` Panorama.am
17:44
Դեպի ԵՄ ապրանքների արտահանումը մաքսատուրքից ազատելու որոշումը քաղաքական քայլ է. Աղասի Թավադյան
Կառավարությունը վերջին նիստում ընդունեց ծրագիր, որով մինչև 2026 թվականի դեկտեմբերի 31-ը այն ընկերություններին, որոնք արտահանում են ԵՄ 27 երկրներ...
Աղբյուր` Panorama.am
17:26
Կոյուղաջրերը լցվում են շենքի նկուղ, «Վեոլիա ջուր»-ը՝ թաղապետարանի վրա է գցում խնդրի լուծումը, թաղապետարանը՝ Վեոլիա ջրի
Հակահիգիենիկ ու սարսափելի վիճակ է ստեղծվել Մալաթիա-Սեբաստիա վարչական շրջանի Անդրանիկ փողոցի 77 հասցեի շենքի առաջին մուտքում։ Արդեն երկու շաբաթ...
Աղբյուր` Panorama.am
17:22
Արման Ծառուկյան. Մախաչևի հետ մենամարտից առաջ մեջքիս ցավից չէի կարողանում շարժվել
Խառը մենամարտերի (MMA) մարտիկ Արման Ծառուկյանը, ով հանդես է գալիս Հայաստանի դրոշի ներքո, Jaxxon Podcast-ին տված հարցազրույցում ասել է, որ ...
Աղբյուր` Panorama.am
17:02
Երևանում մրգի կրպակից գողություն են կատարել, ապա հրկիզել այն
Ոստիկանության օպերատիվ կառավարման կենտրոն հունվարի 22-ին հաղորդում է ստացվել, որ Արշակունյաց պողոտայում կրպակ է այրվում։ ՆԳՆ ոստիկանության...
Աղբյուր` Panorama.am
16:52
Ժամանակավորապես կդադարեցվի Մաշտոցի պողատա-Ամիրյան փողոց խաչմերուկից մինչև «Փակ շուկա» ընկած ճանապարհահատվածի երթևեկությունը
Երևան քաղաքում ամանորյա տոնական ձևավորման ապամոնտաժման աշխատանքներով պայմանավորված՝ ս.թ. հունվարի 23-ին՝ ժամը 24:00-ից մինչև հունվարի 24-ը՝ ժամը...
Աղբյուր` Panorama.am
16:46
Ադրբեջանին առաջարկել ենք փոխընդունելի լուծումներ, մինչ այս պահը պատասխան հայկական կողմը չունի. Սիմոնյան
«Չնայած անվտանգության մարտահրավերներին՝ Հայաստանն այսօր ուղիներ է փնտրում հարևանների հետ հարաբերությունները կարգավորելու և տարածաշրջանում...
Աղբյուր` Panorama.am
16:15
Իմ դեմ կեղտոտ ու ճղճիմ արշավ են սկսել. Արտակ Բեգլարյան
Կրկին հրապարակավ ասում եմ, որ ԴՈՒՔ ՍՈՒՏԱՍԱՆ ԵՔ ԵՒ ՈՉ ՄԻԱՅՆ...
Աղբյուր` Panorama.am

Տեսանյութեր

Ուզում են երկիրը Հյուսիսային Կորեա սարքեն, մենք էլ դառնանք իրենց համբալները. Բողոքի ակցիա
13:44 23/01/2025

Ուզում են երկիրը Հյուսիսային Կորեա սարքեն, մենք էլ դառնանք իրենց համբալները. Բողոքի ակցիա

Հետևեք մեզ և ծանոթացեք թարմ լուրերին!

Ամենից շատ կարդացված նյութեր

{"core.blocks.header.spell_message1":"\u0546\u0577\u057e\u0561\u056e \u057d\u056d\u0561\u056c\u0568` ","core.blocks.header.spell_message2":"\u0548\u0582\u0572\u0561\u0580\u056f\u0565\u055e\u056c \u0570\u0561\u0572\u0578\u0580\u0564\u0561\u0563\u0580\u0578\u0582\u0569\u0575\u0578\u0582\u0576 \u057d\u056d\u0561\u056c\u056b \u0574\u0561\u057d\u056b\u0576:"}