Компания Sophos исправила несколько серьезных багов в SafeGuard - «Новости»
Переносы, переработки и потеря талантов: сотрудники Bethesda Game Studios предупредили, чем увольнения в студии обернутся для The Elder Scrolls VI - «Новости сети»
Переносы, переработки и потеря талантов: сотрудники Bethesda Game Studios предупредили, чем увольнения в студии обернутся для The Elder Scrolls VI - «Новости сети»
OpenAI выпустила GPT-5.6 и научила ChatGPT выполнять многоэтапные рабочие задачи в режиме Wor - «Новости сети»
OpenAI выпустила GPT-5.6 и научила ChatGPT выполнять многоэтапные рабочие задачи в режиме Wor - «Новости сети»
Игроки Subnautica 2 тонут в 3829 раз чаще американцев и другая интересная статистика раннего доступа - «Новости сети»
Игроки Subnautica 2 тонут в 3829 раз чаще американцев и другая интересная статистика раннего доступа - «Новости сети»
США заставят Samsung и SK hynix последовать примеру Micron и выпускать память в стране - «Новости сети»
США заставят Samsung и SK hynix последовать примеру Micron и выпускать память в стране - «Новости сети»
SpaceX бьёт рекорды: в 36-й раз запустила одну ступень Falcon 9 и вывела почти 1600 спутников Starlink за полгода - «Новости сети»
SpaceX бьёт рекорды: в 36-й раз запустила одну ступень Falcon 9 и вывела почти 1600 спутников Starlink за полгода - «Новости сети»
Авторитетный инсайдер прояснил, когда выйдет The Elder Scrolls VI - «Новости сети»
Авторитетный инсайдер прояснил, когда выйдет The Elder Scrolls VI - «Новости сети»
Сюжетное дополнение Revelations к Doom: The Dark Ages стартовало в Steam с «очень положительными» отзывами и полной русской локализацией - «Новости сети»
Сюжетное дополнение Revelations к Doom: The Dark Ages стартовало в Steam с «очень положительными» отзывами и полной русской локализацией - «Новости сети»
Ampera напечатала на 3D-принтере малый ториевый реактор для питания дата-центров - «Новости сети»
Ampera напечатала на 3D-принтере малый ториевый реактор для питания дата-центров - «Новости сети»
NVIDIA втихую сделала платформу Omniverse бесплатной, но есть нюанс - «Новости сети»
NVIDIA втихую сделала платформу Omniverse бесплатной, но есть нюанс - «Новости сети»
Власти Индии потребовали от Telegram в течение 15 дней принять решительные меры по борьбе с распространением пиратского контента - «Новости сети»
Власти Индии потребовали от Telegram в течение 15 дней принять решительные меры по борьбе с распространением пиратского контента - «Новости сети»
Новости мира Интернет » Новости » Компания Sophos исправила несколько серьезных багов в SafeGuard - «Новости»

Разработчики Sophos устранили сразу несколько опасных проблем в Windows-клиентах SafeGuard Enterprise, SafeGuard LAN Crypt и SafeGuard Easy. Баги позволяли атакующему выполнить произвольный код с правами SYSTEM.


Сразу семь багов (CVE-2018-6855, CVE-2018-6857, CVE-2018-6852, CVE-2018-6851, CVE-2018-6856, CVE-2018-6853 и CVE-2018-6854) обнаружили в продукции Sophos специалисты британской компании Nettitude Labs.


В своем блоге исследователи уже обнародовали детальную информацию обо всех уязвимостях, а также опубликовали видеодемонстрацию эксплуатации багов, которая позволяет повысить привилегии до уровня SYSTEM.




Специалисты Nettitude Labs пишут, что перед багами уязвимы следующие продукты:


  • SafeGuard Enterprise00.4 и ранее (исправлено в 8.00.5);

  • SafeGuard Easy00.2.35 и ранее (исправлено в 7.00.3);

  • SafeGuard LAN Crypt95.1.13 и ранее (исправлено в 3.95.2).

Представители Sophos сообщают, что им не известно о случаях использования этих проблем злоумышленниками, а также о существовании готовых эксплоитов для свежих уязвимостей. Также в заявлении компании подчеркивается, что баги нельзя эксплуатировать удаленно. Тем не менее, пользователям SafeGuard Enterprise, SafeGuard Easy и SafeGuard LAN Crypt для Windows рекомендуется установить патчи как можно скорее.


Источник новостиgoogle.com

Разработчики Sophos устранили сразу несколько опасных проблем в Windows-клиентах SafeGuard Enterprise, SafeGuard LAN Crypt и SafeGuard Easy. Баги позволяли атакующему выполнить произвольный код с правами SYSTEM. Сразу семь багов (CVE-2018-6855, CVE-2018-6857, CVE-2018-6852, CVE-2018-6851, CVE-2018-6856, CVE-2018-6853 и CVE-2018-6854) обнаружили в продукции Sophos специалисты британской компании Nettitude Labs. В своем блоге исследователи уже обнародовали детальную информацию обо всех уязвимостях, а также опубликовали видеодемонстрацию эксплуатации багов, которая позволяет повысить привилегии до уровня SYSTEM. Специалисты Nettitude Labs пишут, что перед багами уязвимы следующие продукты: SafeGuard Enterprise00.4 и ранее (исправлено в 8.00.5); SafeGuard Easy00.2.35 и ранее (исправлено в 7.00.3); SafeGuard LAN Crypt95.1.13 и ранее (исправлено в 3.95.2). Представители Sophos сообщают, что им не известно о случаях использования этих проблем злоумышленниками, а также о существовании готовых эксплоитов для свежих уязвимостей. Также в заявлении компании подчеркивается, что баги нельзя эксплуатировать удаленно. Тем не менее, пользователям SafeGuard Enterprise, SafeGuard Easy и SafeGuard LAN Crypt для Windows рекомендуется установить патчи как можно скорее. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))