• ✒️ Конкурс комментариев 'Феномен Нетаньяху' (10$)
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Хакеры продолжают эксплуатировать исправленную 4 года назад уязвимость в Microsoft Of

kral85

Новичок
Регистрация
08.06.2016
Сообщения
315
Реакции
15
Поинты
0.000
Стабильная эксплуатация одной и той же уязвимости столь продолжительное время – явление редкое.
Злоумышленники продолжают активно эксплуатировать уязвимость в Microsoft Office (CVE-2012-0158), исправленную еще в 2012 году. По словам исследователя Sophos Грэма Чантри (Graham Chantry), столь необычная «живучесть» устаревшей уязвимости, затрагивающей версии Office 2003, 2007 и 2010, объясняется ее присутствием в наборах эксплоитов и упорным нежеланием пользователей устанавливать обновления.
Как отметил исследователь, не только отдельные пользователи, но и серьезные компании отстают даже от пиратов, предлагающих на черном рынке нелицензионные копии новейшей версии Office. По его словам, тот факт, что злоумышленники предпочитают одни уязвимости другим, не является чем-то необычным. Однако стабильная эксплуатация одной и той же уязвимости столь продолжительное время встречается редко.
В настоящее время кампании, в ходе которых злоумышленники эксплуатируют данную уязвимость, не столь масштабные, но говорить об их прекращении пока еще рано. Наиболее резонансными операциями с использованием CVE-2012-0158 являются Red October, FakeM и Rotten Tomato. Как пояснил эксперт, хакеры нашли способ скрывать эксплоиты с помощью RTF-файлов и функций шифрования Word и Excel.
 

Похожие темы

Сверху Снизу