Российская Информационная Сеть
English   Контакты
Политика  Общество  Экономика  Деловые  Наука  Hi-Tech  Культура  Шоу-бизнес  Спорт  Происшествия  Криминал  Скандалы  Пикантные  Зарубежные  ИноСМИ
ТОП-дайджест  Хроника  Эксклюзив  Фоторепортажи  Личное мнение  Погода  Комментарии  Поиск  RSS  Интернет-радио  
 Топ 20 сегодня Топ 20 сегодня 
В Киеве завершился митинг сторонников СаакашвилиВ Киеве завершился митинг сторонников Саакашвили
ЦРУ передало России информацию о боевиках, готовивших теракт в ПетербургеЦРУ передало России информацию о боевиках, готовивших теракт в Петербурге...
Сторонники Саакашвили попытались захватить Октябрьский дворец в КиевеСторонники Саакашвили попытались захватить Октябрьский дворец в Киеве
В Дагестане во время спецоперации ликвидировали главаря боевиковВ Дагестане во время спецоперации ликвидировали главаря боевиков
С Байконура стартовал "Союз" с новым международным экипажемС Байконура стартовал "Союз" с новым международным экипажем
В Дагестане идет боестолкновение с бандитами, укрывшимися в частном домеВ Дагестане идет боестолкновение с бандитами, укрывшимися в частном доме...
Экс-глава Минобороны Украины прокомментировал письмо Саакашвили президентуЭкс-глава Минобороны Украины прокомментировал письмо Саакашвили президенту...
Украинцев стало меньше еще на 150 тысячУкраинцев стало меньше еще на 150 тысяч
В Великобритании опрос показал рост числа противников BrexitВ Великобритании опрос показал рост числа противников Brexit
Сестра президента Гондураса погибла в авиакатастрофеСестра президента Гондураса погибла в авиакатастрофе
далее топ дня...
 Фотожурнал: фото-топ за месяц, галерея всех фото Фотожурнал 
 Новости партнеров
 Топ новости разделов сегодня Топ новости разделов 
В Киеве завершился митинг сторонников СаакашвилиВ Киеве завершился митинг сторонников Саакашвили
Киев хочет инициировать санкции против российской "Татнефти"Киев хочет инициировать санкции против российской "Татнефти"
Госдума приняла закон об ужесточении наказания за живодерствоГосдума приняла закон об ужесточении наказания за живодерство
От МКС отстыковался "Союз МС-05" с тремя космонавтамиОт МКС отстыковался "Союз МС-05" с тремя космонавтами
Скоро sim-карта может заменить паспорт.Скоро sim-карта может заменить паспорт.
В Канаде разбился пассажирский самолетВ Канаде разбился пассажирский самолет
В университете Пенсильвании произошла стрельба, есть жертвыВ университете Пенсильвании произошла стрельба, есть жертвы
Суд принял иск бизнесмена Сергея Курченко к ПорошенкоСуд принял иск бизнесмена Сергея Курченко к Порошенко
Если вы уже слушаете новогодние песни, то у нас для вас плохая новостьЕсли вы уже слушаете новогодние песни, то у нас для вас плохая новость
В Госдуму внесли проект о запрете на вход для журналистов американских СМИ-иноагентовВ Госдуму внесли проект о запрете на вход для журналистов американских...
далее...
 Личное мнение Личное мнение 

 Новости о знаменитостях Знаменитости 
Новость: 25 августа 18:48: Бывший солист A`Studio запускает новый проектБывший солист A`Studio запускает новый проект

Новость: 19 августа 17:35: Муз-ТВ спровоцировало флэшмоб среди популярных поп-исполнителей и актёровМуз-ТВ спровоцировало флэшмоб среди популярных поп-исполнителей и актёров


 Заплатим за ваше мнение!
Получайте до 1,5 долларов за каждую заполненную анкету!



 Новости науки и техники Новости науки и техники 
23 января, 11:55

Охота за "Красным Октябрем"

Новости науки и техники: Охота за "Красным Октябрем"
Новости по теме: Сын Каддафи поборется за пост главы Ливии, пишут СМИ
Речь дальше пойдет не об одноименном культовом фильме с Шоном Коннери в главной роли, а о последнем примере применения кибероружия в разведывательных целях, который был обнаружен "Лабораторией Касперского", о чем ее специалисты объявили 14 января. Я уже прокомментировал это на телевидении, а сейчас хочу порассуждать не о природе и создателях Red October и даже не о том, как он работает. Речь пойдет о том, как с этим вредоносным кодом бороться.

По мнению экспертов "Лаборатории Касперского", расширяемая и многофункциональная платформа, используемая для кражи конфиденциальной и секретной информации, использует 4 известные уязвимости:
- CVE-2009-3129 - Microsoft Office Excel Featheader Record Processing Arbitrary Code Execution Vulnerability
- CVE-2010-3333 - Microsoft Office Rich Text Format Content Processing Buffer Overflow Vulnerability
- CVE-2012-0158 - Microsoft MSCOMCTL.OCX ActiveX Control Remote Code Execution Vulnerability
- CVE-2011-3544 - Oracle Java Applet Rhino Script Engine arbitrary code execution vulnerability.

Аналитики исследовательского центра Cisco Security Intelligence Operations (SIO) разработали целый набор защитных мероприятий, которые могут быть реализованы с помощью различных решений Cisco в области информационной безопасности. В отношении первых двух уязвимостей, известных еще с 2009-го и 2010-го годов, мы выпустили бюллетени с рекомендациями по отражению соответствующих угроз:
- Vulnerability Alert: Microsoft Office Excel Featheader Record Processing Arbitrary Code Execution Vulnerability
- Vulnerability Alert: Microsoft Office Rich Text Format Content Processing Buffer Overflow Vulnerability
- Applied Mitigation Bulletin: Microsoft Security Bulletin Release for November 2010
- Applied Mitigation Bulletin: Microsoft Security Bulletin Release for November 2009, -
а также 4 сигнатуры для решений Cisco по обнаружению и предотвращению вторжений Cisco IPS: 22083-0, 21920-0, 31239-1 и 31239-0.

В целях борьбы с новой уязвимостью, позволяющей удаленное выполнение кода (описана в бюллетене Microsoft MS12-027: Vulnerability in Windows Common Controls Could Allow Remote Code Execution), мы также провели целый ряд исследований, выпустив затем соответствующие бюллетени, рекомендации и сигнатуры:
- Vulnerability Alert: Microsoft MSCOMCTL.OCX ActiveX Control Remote Code Execution Vulnerability
- Event Response: Microsoft Security Bulletin Release for April 2012
- Applied Mitigation Bulletin: Microsoft Security Bulletin Release for April 2012
- Cisco IPS Signature 1131-0.

В последнем случае идентифицировать угрозу и бороться с ней можно не только с помощью Cisco IPS, но и с помощью сертифицированных в ФСТЭК маршрутизаторов Cisco IOS с Netflow, сертифицированных в ФСТЭК межсетевых экранов Cisco ASA, Cisco ASA SM и Cisco FWSM для Catalyst 6500, а также с помощью Cisco ACE. Последняя уязвимость в реализации Java, используемая одним из командных серверов Red October, также описана нами в соответствующем бюллетене. Все эти рекомендации и сигнатуры доступны пользователям Cisco и могут быть загружены с нашего портала по информационной безопасности Cisco SIO.

Вышеупомянутые ресурсы для борьбы с Red October - лишь один пример деятельности специалистов Cisco SIO, в круглосуточном режиме обеспечивающих защиту информационных систем и сетей наших заказчиков. На указанном выше портале можно регулярно получать информацию следующего характера:
- Event Responses (реакция на событие) обеспечивает информацию о событиях ИБ, которые потенциально могут иметь серьезные последствия для устройств, приложений и сетей заказчиков.
- Applied Mitigation Bulletins (бюллетень о проявлении уязвимостей в продуктах Cisco) содержит описание технологий для обнаружения и отражения уязвимостей в продуктах Cisco.
- IPS Signatures (сигнатуры IPS) создаются для обнаружения и блокирования угроз ИБ с помощью Cisco IPS.
- IntelliShield Alerts (бюллетень IntelliShield) включает вендорнезависимое "раннее предупреждение" об угрозе, ее анализ и разбор потенциальных последствий.
[Читать все комментарии] [Напечатать новость]
http://blogs.cisco.ru/2013/01/16/redoctober/
  Комментарии к новости 
[Добавить комментарий]

Комментариев к этой новости пока нет. Добавьте первым свой комментарий!
[Добавить комментарий]
 Хроника новостей: Новости науки и техники Хроника новостей 
От МКС отстыковался "Союз МС-05" с тремя космонавтами

14 декабря 09:04
В Стокгольме наградили лауреатов Нобелевской премии

10 декабря 22:04
Спутник "Метеор-М" не вышел на целевую орбиту

28 ноября 13:04
На Восточном прошел второй пуск в истории космодрома

28 ноября 10:04
РН "Союз" со спутником взлетела с космодрома Восточный

28 ноября 09:04
Госкомиссия разрешила второй запуск РН с космодрома Восточный

28 ноября 08:04
Российские специалисты отправились в район поисков аргентинской подлодки

28 ноября 06:04
Пентагон заявил об "опасном" перехвате Су-30 самолета США

28 ноября 04:04
Вошедший в Черное море американский эсминец направляется в Одессу

28 ноября 01:04
Турция успокоила, что С-400 не опасны для НАТО

27 ноября 20:04
Как быстро похудеть: 3 важных фактора

10 ноября 09:25
МВД планирует ввести новые экзамены для водителей.

7 ноября 09:23
Россия ближайшем будущем будет развивать ядерные силы и высокоточное оружие.

31 октября 10:34
Российская армия получила ещё один полк С-400

26 октября 12:44
Российские школьники собрали все золотые медали чемпионата JuniorSkills

19 октября 16:40
Россия празднует День Ксмических войск

4 октября 08:38
Крымский мост защитят от диверсантов

3 октября 08:07
Новое российское оружие способно выключать электронику НАТО на расстоянии

2 октября 10:52
Россия лишилась опасного оружия

28 сентября 08:41
Виктория Дайнеко пожаловалась на бывшего мужа

27 сентября 10:51
Современный автомобиль необходимо защищать антивирусом

26 сентября 11:43
Сотовые операторы отказываются от GSM сетей

20 сентября 10:02
Космонавт рассказал необычных эмоциях при выходе в открытый космос

20 сентября 09:46
Стали известны цена на Lada Vest SW Cross

19 сентября 17:24
Пилотируемый космический корабль Союз МС-06 успешно произвел стыковку с МКС.

14 сентября 10:08
Chery планирует захватить рынок Европы своими электромобилями

13 сентября 20:20
Франкфуртский автосалон: электромобили, автопилоты и конкуренты из Китая

12 сентября 09:55
Ракета-носитель Протон доставил на орбиту Земли новый спутник

12 сентября 09:14
Турция не откажется от С-400 из-за давления Запада

12 сентября 08:52
До старта космического корабля к МКС осталось меньше двух суток.

11 сентября 16:12
 1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16  17  18  19  20  21  22  23  24  25 >> 938
 Главная новость дня Главная новость дня 
Откровенный разговор. Ключевые моменты встречи Путина с журналистами Откровенный разговор. Ключевые моменты встречи Путина с журналистами
 
 Эксклюзив Эксклюзив 
Пора ли продавать акции Apple? Пора ли продавать акции Apple?
 
  Топ новостей Опросы 
 Фоторепортажи: новости с подборкой фотографий Фоторепортажи 
Вуди Харрельсон бросил курить траву
Анджелина Джоли с детьми переехала в новый дом
Актера Шайа ЛаБаф арестовали за драку с полицейским
Бен Аффлек завершил лечение от алкогольной зависимости
Пугачева затмила невесту Никиты Преснякова (фото, видео)
 Новости партнеров
 Новости дня Новости дня 
 
Новость: В чем встречать Новый 2006 годВ чем встречать Новый 2006 год
 
  Copyright © RIN 2000-
* Обратная связь
Контактная информация  
Политика  Общество  Экономика  Деловые  Наука  Hi-Tech  Культура  Шоу-бизнес  Спорт  Происшествия  Криминал  Скандалы  Пикантные  Зарубежные  ИноСМИ