Компания Sophos исправила несколько серьезных багов в SafeGuard - «Новости»
«Клянусь Императором, это прекрасно»: на радость фанатам Relic вернула «эпический» боевой клич во вступление ремастера Warhammer 40,000: Dawn of War - «Новости сети»
«Клянусь Императором, это прекрасно»: на радость фанатам Relic вернула «эпический» боевой клич во вступление ремастера Warhammer 40,000: Dawn of War - «Новости сети»
Глава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft - «Новости сети»
Глава GitHub ушёл в отставку — компания перейдёт под прямое управление Microsoft - «Новости сети»
«За гранью эпичности»: художник поразил фанатов реалистичной версией Анвила из The Elder Scrolls IV: Oblivion - «Новости сети»
«За гранью эпичности»: художник поразил фанатов реалистичной версией Анвила из The Elder Scrolls IV: Oblivion - «Новости сети»
Марсоход NASA Curiosity нашёл на Марсе «коралл» возрастом в несколько миллиардов лет - «Новости сети»
Марсоход NASA Curiosity нашёл на Марсе «коралл» возрастом в несколько миллиардов лет - «Новости сети»
«Космический виноград»: древняя галактика сломала представления учёных о процессах в ранней Вселенной - «Новости сети»
«Космический виноград»: древняя галактика сломала представления учёных о процессах в ранней Вселенной - «Новости сети»
В «Параметры» Windows 11 перенесли некоторые новые функции из «Панели управления» - «Новости мира Интернет»
В «Параметры» Windows 11 перенесли некоторые новые функции из «Панели управления» - «Новости мира Интернет»
Samsung решила возродить сверхбыстрые SSD с памятью Z-NAND / ServerNews - «Новости сети»
Samsung решила возродить сверхбыстрые SSD с памятью Z-NAND / ServerNews - «Новости сети»
В сентябре оператор связи AOL прекратит предоставлять коммутируемый доступ в интернет - «Новости сети»
В сентябре оператор связи AOL прекратит предоставлять коммутируемый доступ в интернет - «Новости сети»
Предложение, от которого можно отказаться: критики вынесли вердикт Mafia: The Old Country - «Новости сети»
Предложение, от которого можно отказаться: критики вынесли вердикт Mafia: The Old Country - «Новости сети»
OpenAI представила GPT-5 — лучшую ИИ-модель в мире, и она доступна бесплатно - «Новости сети»
OpenAI представила GPT-5 — лучшую ИИ-модель в мире, и она доступна бесплатно - «Новости сети»
Новости мира Интернет » Новости » Компания Sophos исправила несколько серьезных багов в SafeGuard - «Новости»

Разработчики Sophos устранили сразу несколько опасных проблем в Windows-клиентах SafeGuard Enterprise, SafeGuard LAN Crypt и SafeGuard Easy. Баги позволяли атакующему выполнить произвольный код с правами SYSTEM.


Сразу семь багов (CVE-2018-6855, CVE-2018-6857, CVE-2018-6852, CVE-2018-6851, CVE-2018-6856, CVE-2018-6853 и CVE-2018-6854) обнаружили в продукции Sophos специалисты британской компании Nettitude Labs.


В своем блоге исследователи уже обнародовали детальную информацию обо всех уязвимостях, а также опубликовали видеодемонстрацию эксплуатации багов, которая позволяет повысить привилегии до уровня SYSTEM.




Специалисты Nettitude Labs пишут, что перед багами уязвимы следующие продукты:


  • SafeGuard Enterprise00.4 и ранее (исправлено в 8.00.5);

  • SafeGuard Easy00.2.35 и ранее (исправлено в 7.00.3);

  • SafeGuard LAN Crypt95.1.13 и ранее (исправлено в 3.95.2).

Представители Sophos сообщают, что им не известно о случаях использования этих проблем злоумышленниками, а также о существовании готовых эксплоитов для свежих уязвимостей. Также в заявлении компании подчеркивается, что баги нельзя эксплуатировать удаленно. Тем не менее, пользователям SafeGuard Enterprise, SafeGuard Easy и SafeGuard LAN Crypt для Windows рекомендуется установить патчи как можно скорее.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Разработчики Sophos устранили сразу несколько опасных проблем в Windows-клиентах SafeGuard Enterprise, SafeGuard LAN Crypt и SafeGuard Easy. Баги позволяли атакующему выполнить произвольный код с правами SYSTEM. Сразу семь багов (CVE-2018-6855, CVE-2018-6857, CVE-2018-6852, CVE-2018-6851, CVE-2018-6856, CVE-2018-6853 и CVE-2018-6854) обнаружили в продукции Sophos специалисты британской компании Nettitude Labs. В своем блоге исследователи уже обнародовали детальную информацию обо всех уязвимостях, а также опубликовали видеодемонстрацию эксплуатации багов, которая позволяет повысить привилегии до уровня SYSTEM. Специалисты Nettitude Labs пишут, что перед багами уязвимы следующие продукты: SafeGuard Enterprise00.4 и ранее (исправлено в 8.00.5); SafeGuard Easy00.2.35 и ранее (исправлено в 7.00.3); SafeGuard LAN Crypt95.1.13 и ранее (исправлено в 3.95.2). Представители Sophos сообщают, что им не известно о случаях использования этих проблем злоумышленниками, а также о существовании готовых эксплоитов для свежих уязвимостей. Также в заявлении компании подчеркивается, что баги нельзя эксплуатировать удаленно. Тем не менее, пользователям SafeGuard Enterprise, SafeGuard Easy и SafeGuard LAN Crypt для Windows рекомендуется установить патчи как можно скорее. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))