Компания Sophos исправила несколько серьезных багов в SafeGuard - «Новости»
Найден новый способ поиска простых чисел — теперь RSA-шифрование устоит перед квантовыми компьютерами - «Новости сети»
Найден новый способ поиска простых чисел — теперь RSA-шифрование устоит перед квантовыми компьютерами - «Новости сети»
В драйвере ISA-звуковой карты Creative Sound Blaster AWE32 исправили ошибку, найденную 25 лет назад - «Новости сети»
В драйвере ISA-звуковой карты Creative Sound Blaster AWE32 исправили ошибку, найденную 25 лет назад - «Новости сети»
XDC разработала дисплей со скоростью 1 млн кадров в секунду — он предназначен не для людей - «Новости сети»
XDC разработала дисплей со скоростью 1 млн кадров в секунду — он предназначен не для людей - «Новости сети»
Hisense представила для российского рынка новейшие телевизоры, проекторы и многое другое - «Новости сети»
Hisense представила для российского рынка новейшие телевизоры, проекторы и многое другое - «Новости сети»
На китайских торговых площадках появились материнские платы для Nintendo Switch 2 стоимостью $124 - «Новости сети»
На китайских торговых площадках появились материнские платы для Nintendo Switch 2 стоимостью $124 - «Новости сети»
В Windows 11 добавят легкий текстовой редактор Edit из-за перегруженности Блокнота новыми функциями - «Новости мира Интернет»
В Windows 11 добавят легкий текстовой редактор Edit из-за перегруженности Блокнота новыми функциями - «Новости мира Интернет»
Splay представил складной экран Splay Max - «Новости мира Интернет»
Splay представил складной экран Splay Max - «Новости мира Интернет»
Яндекс анонсировал бета-версию API для Wordstat - «Новости мира Интернет»
Яндекс анонсировал бета-версию API для Wordstat - «Новости мира Интернет»
Что показала Apple на конференции WWDC25 - «Новости мира Интернет»
Что показала Apple на конференции WWDC25 - «Новости мира Интернет»
Midjourney запустила ИИ-модель V1 для генерации видео на основе изображений - «Новости мира Интернет»
Midjourney запустила ИИ-модель V1 для генерации видео на основе изображений - «Новости мира Интернет»
Новости мира Интернет » Новости » Компания Sophos исправила несколько серьезных багов в SafeGuard - «Новости»

Разработчики Sophos устранили сразу несколько опасных проблем в Windows-клиентах SafeGuard Enterprise, SafeGuard LAN Crypt и SafeGuard Easy. Баги позволяли атакующему выполнить произвольный код с правами SYSTEM.


Сразу семь багов (CVE-2018-6855, CVE-2018-6857, CVE-2018-6852, CVE-2018-6851, CVE-2018-6856, CVE-2018-6853 и CVE-2018-6854) обнаружили в продукции Sophos специалисты британской компании Nettitude Labs.


В своем блоге исследователи уже обнародовали детальную информацию обо всех уязвимостях, а также опубликовали видеодемонстрацию эксплуатации багов, которая позволяет повысить привилегии до уровня SYSTEM.




Специалисты Nettitude Labs пишут, что перед багами уязвимы следующие продукты:


  • SafeGuard Enterprise00.4 и ранее (исправлено в 8.00.5);

  • SafeGuard Easy00.2.35 и ранее (исправлено в 7.00.3);

  • SafeGuard LAN Crypt95.1.13 и ранее (исправлено в 3.95.2).

Представители Sophos сообщают, что им не известно о случаях использования этих проблем злоумышленниками, а также о существовании готовых эксплоитов для свежих уязвимостей. Также в заявлении компании подчеркивается, что баги нельзя эксплуатировать удаленно. Тем не менее, пользователям SafeGuard Enterprise, SafeGuard Easy и SafeGuard LAN Crypt для Windows рекомендуется установить патчи как можно скорее.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Разработчики Sophos устранили сразу несколько опасных проблем в Windows-клиентах SafeGuard Enterprise, SafeGuard LAN Crypt и SafeGuard Easy. Баги позволяли атакующему выполнить произвольный код с правами SYSTEM. Сразу семь багов (CVE-2018-6855, CVE-2018-6857, CVE-2018-6852, CVE-2018-6851, CVE-2018-6856, CVE-2018-6853 и CVE-2018-6854) обнаружили в продукции Sophos специалисты британской компании Nettitude Labs. В своем блоге исследователи уже обнародовали детальную информацию обо всех уязвимостях, а также опубликовали видеодемонстрацию эксплуатации багов, которая позволяет повысить привилегии до уровня SYSTEM. Специалисты Nettitude Labs пишут, что перед багами уязвимы следующие продукты: SafeGuard Enterprise00.4 и ранее (исправлено в 8.00.5); SafeGuard Easy00.2.35 и ранее (исправлено в 7.00.3); SafeGuard LAN Crypt95.1.13 и ранее (исправлено в 3.95.2). Представители Sophos сообщают, что им не известно о случаях использования этих проблем злоумышленниками, а также о существовании готовых эксплоитов для свежих уязвимостей. Также в заявлении компании подчеркивается, что баги нельзя эксплуатировать удаленно. Тем не менее, пользователям SafeGuard Enterprise, SafeGuard Easy и SafeGuard LAN Crypt для Windows рекомендуется установить патчи как можно скорее. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))