Российская Информационная Сеть
English   Контакты
Политика  Общество  Экономика  Деловые  Наука  Hi-Tech  Культура  Шоу-бизнес  Спорт  Происшествия  Криминал  Скандалы  Пикантные  Зарубежные  ИноСМИ
ТОП-дайджест  Хроника  Эксклюзив  Фоторепортажи  Личное мнение  Погода  Комментарии  Поиск  RSS  Интернет-радио  
 Топ 20 сегодня Топ 20 сегодня 
ВС России нанесли удары по авиабазе в Конотопе и расположению бригады ВСУ...
ВС России нанесли удары по авиабазе в Конотопе и расположению бригады ВСУ,...
Российские силы нанесли удары по авиабазе в Конотопе и расположению бригады...
В Смоленской области после падения сбитого беспилотника загорелся объект...
В результате сброса бомб с беспилотников в Белгородской области погибли...
В Брянской области после падения сбитого дрона загорелся энергообъект
В Донецке погиб корреспондент Sputnik Рассел Бентли
Палата представителей поставила проекты о помощи Украине на голосование...
Подполье сообщило об ударе по портам в Днепропетровской и Одесской областях...
Российские военные нанесли удар по аэродрому в Николаевской области
далее топ дня...
 Фотожурнал: фото-топ за месяц, галерея всех фото Фотожурнал 
 Топ новости разделов сегодня Топ новости разделов 
ВС России нанесли удары по авиабазе в Конотопе и расположению бригады ВСУВС России нанесли удары по авиабазе в Конотопе и расположению бригады ВСУ...
США хотят вытеснить Россию из торговли продовольствием, заявило посольство в Вашингтоне США хотят вытеснить Россию из торговли продовольствием, заявило посольство...
В России может появиться единый реестр иноагентов В России может появиться единый реестр иноагентов
В Минобороны рассказали о разведактивности у границ России за 2020 год В Минобороны рассказали о разведактивности у границ России за 2020 год...
NASA ждет соглашения с Россией о перекрестных полетах к МКС NASA ждет соглашения с Россией о перекрестных полетах к МКС
ВСУ обстреляли Донецк снарядами натовского калибра ВСУ обстреляли Донецк снарядами натовского калибра
ВСУ ударили дроном-камикадзе по жилым домам в Энергодаре ВСУ ударили дроном-камикадзе по жилым домам в Энергодаре
"Они нас обманули": на Украине посетовали на отказ Канады выполнить просьбу по "Северному потоку" "Они нас обманули": на Украине посетовали на отказ Канады выполнить просьбу...
Захарова оценила заявление США о противодействии "Северному потоку - 2" Захарова оценила заявление США о противодействии "Северному потоку - 2"...
Силовики начали задержания на несанкционированной акции в центре Минска Силовики начали задержания на несанкционированной акции в центре Минска...
далее...
 Личное мнение Личное мнение 

 Новости о знаменитостях Знаменитости 
Новость: 16 июля 18:13: Новости проекта "Дом-2": один из участников расплакался из-за изменыНовости проекта "Дом-2": один из участников расплакался из-за измены

Новость: 17 августа 14:48: Певица Рианна создала коллекцию носков со своим изображениемПевица Рианна создала коллекцию носков со своим изображением




 Новости науки и техники Новости науки и техники 
23 января, 11:55

Охота за "Красным Октябрем"

Новости по теме:
Речь дальше пойдет не об одноименном культовом фильме с Шоном Коннери в главной роли, а о последнем примере применения кибероружия в разведывательных целях, который был обнаружен "Лабораторией Касперского", о чем ее специалисты объявили 14 января. Я уже прокомментировал это на телевидении, а сейчас хочу порассуждать не о природе и создателях Red October и даже не о том, как он работает. Речь пойдет о том, как с этим вредоносным кодом бороться.

По мнению экспертов "Лаборатории Касперского", расширяемая и многофункциональная платформа, используемая для кражи конфиденциальной и секретной информации, использует 4 известные уязвимости:
- CVE-2009-3129 - Microsoft Office Excel Featheader Record Processing Arbitrary Code Execution Vulnerability
- CVE-2010-3333 - Microsoft Office Rich Text Format Content Processing Buffer Overflow Vulnerability
- CVE-2012-0158 - Microsoft MSCOMCTL.OCX ActiveX Control Remote Code Execution Vulnerability
- CVE-2011-3544 - Oracle Java Applet Rhino Script Engine arbitrary code execution vulnerability.

Аналитики исследовательского центра Cisco Security Intelligence Operations (SIO) разработали целый набор защитных мероприятий, которые могут быть реализованы с помощью различных решений Cisco в области информационной безопасности. В отношении первых двух уязвимостей, известных еще с 2009-го и 2010-го годов, мы выпустили бюллетени с рекомендациями по отражению соответствующих угроз:
- Vulnerability Alert: Microsoft Office Excel Featheader Record Processing Arbitrary Code Execution Vulnerability
- Vulnerability Alert: Microsoft Office Rich Text Format Content Processing Buffer Overflow Vulnerability
- Applied Mitigation Bulletin: Microsoft Security Bulletin Release for November 2010
- Applied Mitigation Bulletin: Microsoft Security Bulletin Release for November 2009, -
а также 4 сигнатуры для решений Cisco по обнаружению и предотвращению вторжений Cisco IPS: 22083-0, 21920-0, 31239-1 и 31239-0.

В целях борьбы с новой уязвимостью, позволяющей удаленное выполнение кода (описана в бюллетене Microsoft MS12-027: Vulnerability in Windows Common Controls Could Allow Remote Code Execution), мы также провели целый ряд исследований, выпустив затем соответствующие бюллетени, рекомендации и сигнатуры:
- Vulnerability Alert: Microsoft MSCOMCTL.OCX ActiveX Control Remote Code Execution Vulnerability
- Event Response: Microsoft Security Bulletin Release for April 2012
- Applied Mitigation Bulletin: Microsoft Security Bulletin Release for April 2012
- Cisco IPS Signature 1131-0.

В последнем случае идентифицировать угрозу и бороться с ней можно не только с помощью Cisco IPS, но и с помощью сертифицированных в ФСТЭК маршрутизаторов Cisco IOS с Netflow, сертифицированных в ФСТЭК межсетевых экранов Cisco ASA, Cisco ASA SM и Cisco FWSM для Catalyst 6500, а также с помощью Cisco ACE. Последняя уязвимость в реализации Java, используемая одним из командных серверов Red October, также описана нами в соответствующем бюллетене. Все эти рекомендации и сигнатуры доступны пользователям Cisco и могут быть загружены с нашего портала по информационной безопасности Cisco SIO.

Вышеупомянутые ресурсы для борьбы с Red October - лишь один пример деятельности специалистов Cisco SIO, в круглосуточном режиме обеспечивающих защиту информационных систем и сетей наших заказчиков. На указанном выше портале можно регулярно получать информацию следующего характера:
- Event Responses (реакция на событие) обеспечивает информацию о событиях ИБ, которые потенциально могут иметь серьезные последствия для устройств, приложений и сетей заказчиков.
- Applied Mitigation Bulletins (бюллетень о проявлении уязвимостей в продуктах Cisco) содержит описание технологий для обнаружения и отражения уязвимостей в продуктах Cisco.
- IPS Signatures (сигнатуры IPS) создаются для обнаружения и блокирования угроз ИБ с помощью Cisco IPS.
- IntelliShield Alerts (бюллетень IntelliShield) включает вендорнезависимое "раннее предупреждение" об угрозе, ее анализ и разбор потенциальных последствий.
[Читать все комментарии] [Напечатать новость]
Источник: blogs.cisco.ru/2013/01/16/redoctober/
  Комментарии к новости 
[Добавить комментарий]

Комментариев к этой новости пока нет. Добавьте первым свой комментарий!
[Добавить комментарий]
 Хроника новостей: Новости науки и техники Хроника новостей 
Появилось видео пролета Су-25 над Крымским мостом

25 ноября 21:04
Источник рассказал, когда с палубы "Адмирала Кузнецова" уберут упавший кран

6 декабря 02:04
Российский спецназ вооружили автоматом, который NI назвал "супероружием"

13 декабря 03:04
Ученые рассказали, действительно ли в Хабаровском крае упал метеорит

24 декабря 18:04
S7 приостановила полеты Boeing 737 Max

12 марта 20:04
В ракете "Союз-ФГ" был неисправен украинский прибор, сообщил источник

13 марта 15:04
"Роскосмос" предложил проводить на МКС военные эксперименты

14 марта 20:04
Названа причина смерти Юлии Началовой

16 марта 20:04
Открыта трасса для запуска кораблей к МКС с космодрома "Восточный"

17 марта 02:04
Модуль "Наука" для МКС потеряет ключевую функцию после ремонта

20 марта 02:04
Производитель сорвал поставку трех Ил-476 для Минобороны

21 марта 18:04
Запуск спутника "Глонасс" с Плесецка планируется в середине мая

23 марта 02:04
В России успешно запустили реактор нового энергоблока АЭС

23 марта 08:04
Су-27 дважды за сутки сопровождали американские B-52 над Балтикой

23 марта 12:04
Российские Су-27 дважды сопроводили бомбардировщики США над Балтикой

23 марта 13:04
ВКС получили два новейших вертолета Ми-28НМ

23 июня 10:04
В Центральном военном округе началась внезапная проверка боеготовности

24 июня 11:04
"Не нужно прятать камеры": Госсовет обсудил безопасность на дорогах

26 июня 15:04
Стали известны характеристики баллистической ракеты "Сармат"

27 июня 18:04
Российские военные сняли на видео уничтожение артиллерии боевиков в Сирии

3 августа 05:04
Новейший российский беспилотник "Охотник" совершил первый полет

3 августа 18:04
Российские военные выполнят наблюдательный полет над территорией США

21 октября 01:04
НАСА хочет купить очередное место в российском "Союзе", сообщил источник

22 октября 03:04
НАСА хочет купить еще одно место в "Союзе", сообщил источник

22 октября 04:04
На бывшей американской базе в Сирии приземлились вертолеты ВКС

22 октября 05:04
Британский самолет провел разведку у границ Калининградской области

23 октября 01:04
Белоруссия начала патрулировать границы истребителями

18 августа 14:04
Рогозин раскрыл планы "Роскосмоса" на 2021 год

31 декабря 06:04
В Москве задержали или отменили более сотни рейсов

31 декабря 21:04
В Минобороны рассказали о разведактивности у границ России за 2020 год

1 января 05:04
 1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16  17  18  19  20  21  22  23  24  25 >> 884
 Главная новость дня Главная новость дня 
ВС России нанесли удары по авиабазе в Конотопе и расположению бригады ВСУ
 
 Эксклюзив Эксклюзив 
Как дела, S&P 500? Как дела, S&P 500?
 
  Топ новостей Опросы 
 Фоторепортажи: новости с подборкой фотографий Фоторепортажи 
В Кёльне около 100 человек застряли на канатной дороге (фото)
Актер Шайя ЛаБаф лечится от алкогольной зависимости
Водитель разбил юбилейный Ferrari через час после покупки (фото)
Презентация iPhone X запомнилась конфузом
Шестилетняя модель выросла и стала сенсацией на Неделе Моды в Нью-Йорке...
 Новости партнеров
 Новости дня Новости дня 
 
   RIN 2000-
* Обратная связь
Контактная информация  
Политика  Общество  Экономика  Деловые  Наука  Hi-Tech  Культура  Шоу-бизнес  Спорт  Происшествия  Криминал  Скандалы  Пикантные  Зарубежные  ИноСМИ