Добавить новость
Новое

Уязвимость WinZip может "обнулить" безопасность неподготовленных пользователей

Уязвимость WinZip может "обнулить" безопасность неподготовленных пользователей

В популярном архиваторе WinZip обнаружена критическая уязвимость "нулевого дня", позволяющая хакерам обходить защитный механизм Mark-of-the-Web (MotW) и незаметно внедрять вредоносный код. Александр Михайлов, руководитель GSOC компании "Газинформсервис", напоминает — даже к самым сложным 0-day-атакам можно подготовиться заранее.

Уязвимость в WinZip позволяет злоумышленникам внедрять вредоносный код в zip-архивы, который при извлечении не помечается как потенциально опасный, обходя стандартные предупреждения безопасности Windows. Это значительно повышает риск заражения системы.

"Даже к 0-day уязвимостям, как бы пугающе они ни звучали, можно подготовиться заранее. Качественный мониторинг силами экспертов Security Operations Center (SOC), например, GSOC компании "Газинформсервис" позволил бы выявить последующие шаги злоумышленников, даже если бы им удалось, используя эту уязвимость, проникнуть в инфраструктуру незамеченными.

Выполнение подозрительных макросов, разведка в инфраструктуре, горизонтальное перемещение и все последующие шаги видны аналитикам как на ладони", — объясняет эксперт.

"Кроме того, выстроенный процесс Threat intelligence позволяет оперативно обогащать средства защиты индикаторами компрометации и как только индикаторы, связанные с этой угрозой или атакующей группировкой, окажутся в распоряжении GSOC, такую активность злоумышленников можно будет заметить еще на подходе к инфраструктуре. Также индикаторы компрометации помогут выявить следы злонамеренной активности в старых событиях при ретроспективной корреляции в рамках Threat Hunting. И это лишь часть инструментов экспертного SOC, защищающих от современных угроз", — добавляет руководитель GSOC.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.

Все новости Москвы на сегодня

Новости Москвы

Другие новости Москвы


Другие города Московской области

Все новости сегодня

Настроение

• https://dusil.org • Dusil Photography


Мода

New Generation Spring Ball: гала-показ на музыку несравненного Дидье Маруани




Game News

Skyfaring survival sandbox Lost Skies launches into early access, built from the bones of PvP cousin Worlds Adrift


News Every Day

Dennis Allen Telegraphed What Bears’ Focus Will Be In Draft



Москва

Где заканчивается хаос и начинается порядок: история адвоката Надежды Швыревой


Виктор Цой

Вандальная выходка: разрисовавшего стену Цоя хулигана задержали


Москва

В Подмосковье продают 10-летнюю Lada Kalina Sport с пробегом всего 4700 км: ее предлагают за 1,55 млн


Петербург

Летящий из Москвы в Петербург пассажирский самолет подал сигнал ЧС


Москва

Юлия Высоцкая и Андрей Кончаловский завершили вхождение в группу аптек «Планета Здоровья»


Москва

Яркий Киркоров, счастливая Успенская и бодрый Буйнов: звезды собрались на премии «Женщина года»




Moscow.media (Москва.Медиа) — региональный паблик медиа-новостей Москвы и Московской области (в том числе и в Москве) на основе уникальной технологичной новостной информационно-поисковой системы с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в режиме Free Public от Smi24.net и "аксакала" новостей онлайн 123ru.net.

Moscow.media — тематический гео-мониторинг медиапространства более 20 000 источников ежеминутно, в деталях. Москва.медиа — все Ваши новости сегодня и сейчас в Москве онлайн.

Опубликовать свою новость в Москве и в любом городе, регионе, стране на любом языке можно мгновенно — здесь.

Rss.plus

Москва на Ria.city

Светские новости (слухи, сплетни, сарафанное радио, шоу-бизнес, рейтинги)


Власть


Россия


Жизнь


Блоги


Развлечения


Сегодня в мире


Другие новости сегодня




Все города России от А до Я

Мы собрали ВСЁ, что интересно по этому поводу — СЕГОДНЯ