Главная / Новости / Новости отрасли / Microsoft: число атак на брешь в HSC растет

Microsoft: число атак на брешь в HSC растетMicrosoft: число атак на брешь в HSC растет

По данным Microsoft, за последнюю декаду июня число попыток эксплуатации непропатченной уязвимости CVE-2010-1885 существенно увеличилось.

После того, как лазейка в модуле Windows Help and Support Center была опрометчиво обнародована сотрудником Google, Microsoft выпустила информационный бюллетень http://www.microsoft.com/technet/security/advisory/2219475.mspx и поставила ситуацию на контроль. Первые зловредные эксплойты, нацеленные на эту уязвимость, появились в середине июня и поначалу использовались лишь для проведения скромных таргетированных атак. Однако со второй декады злоумышленники перешли в масштабное наступление по всему фронту, используя эксплойты для загрузки разнообразных вредоносных программ — троянцев, вирусов, шпионов, почтовых червей. Генерация зараженных html- и php-страниц, по всей видимости, производится уже в автоматическом режиме.

Наибольшее количество атак с использованием данной уязвимости наблюдается в США, России, Португалии, Германии и Бразилии. Однако чаще прочих нападению подвергаются португальские и российские компьютеры. Среднее число попыток эксплуатации в пересчете на одну машину в этих странах выше среднемирового показателя в 10 и 8 раз соответственно. Тенденцию, подмеченную Microsoft, подтверждают и результаты исследования, недавно опубликованные AVAST Software (до 1 июня известной как ALWIL Software). В Великобритании, например, по оценке компании, пятая часть зараженных веб-страниц в настоящее время содержит эксплойты, ориентированные исключительно на CVE-2010-1885.



Названная угроза актуальна для платформ Windows XP и Windows Server 2003. Microsoft добавила соответствующие сигнатуры в базы Microsoft Security Essentials, Microsoft Forefront Client Security, Windows Live OneCare, Forefront Threat Management Gateway и Windows Live Safety Platform. До выпуска патча эксперты предлагают воспользоваться рекомендациями, приведенными в информационном бюллетене, или зайти на соответствующую страницу сайта техподдержки.


Дата публикации: 03, Июля 2010 г.


Источник: Лаборатория Касперского

Корзина

Количество товаров: 0
Сравнить
<%compare_list%>

Online проверка

Новости

05.10.22
В казахстанском городе Семей открылась учебная лаборатория Dr.Web
05.10.22
«Доктор Веб»: обзор вирусной активности для мобильных устройств в августе 2022 года
05.10.22
Новые улучшения и исправления в продуктах Dr.Web 12.0 для Windows, Dr.Web Enterprise Security Suite 12.0 и 13.0 и в Антивирусе Dr.Web по подписке на базе Dr.Web AV-Desk 13.0
05.10.22
«Доктор Веб»: обзор вирусной активности для мобильных устройств в июле 2022 года
05.10.22
Рост вредоносной активности, распространение рекламных троянских программ и другие события августа 2022 года
05.10.22
Мошенники эксплуатируют тему мобилизации
05.10.22
Темная тема для пользователей Dr.Web Enterprise Security Suite 13.0 и Антивируса Dr.Web по подписке на базе Dr.Web AV-Desk 13.0
05.10.22
«Доктор Веб»: обзор вирусной активности в июле 2022 года
05.10.22
Распространение рекламных троянских приложений и другие события — в мобильном обзоре вирусной активности за август 2022 года

Все новости →

Антивирусы РУ
Rambler's Top100