Kaspersky: 70 ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ΠΎΠ² Π°Ρ‚Π°ΠΊ Π² 2018 Π³ΠΎΠ΄Ρƒ Π±Ρ‹Π»ΠΈ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π½Π° уязвимости Π² MS Office

ΠŸΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ Microsoft Office ΡΠ²Π»ΡΡŽΡ‚ΡΡ сСгодня Π³Π»Π°Π²Π½ΠΎΠΉ Ρ†Π΅Π»ΡŒΡŽ для Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ², согласно Π΄Π°Π½Π½Ρ‹ΠΌ, собранным «Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠ΅ΠΉ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎ». Π’ своСй ΠΏΡ€Π΅Π·Π΅Π½Ρ‚Π°Ρ†ΠΈΠΈ Π½Π° ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ ΠΏΠΎ бСзопасности Summit Security Analyst Summit компания сообщила, Ρ‡Ρ‚ΠΎ ΠΎΠΊΠΎΠ»ΠΎ 70 % Π°Ρ‚Π°ΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΅Ρ‘ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ Π² 4 ΠΊΠ²Π°Ρ€Ρ‚Π°Π»Π΅ 2018 Π³ΠΎΠ΄Π°, ΠΏΡ‹Ρ‚Π°Π»ΠΈΡΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ уязвимости Microsoft Office. Π­Ρ‚ΠΎ Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ Π² Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ Ρ€Π°Π·Π° ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°Π΅Ρ‚ ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Kaspersky наблюдала Π΄Π²Π° Π³ΠΎΠ΄Π° Π½Π°Π·Π°Π΄, Π² Ρ‡Π΅Ρ‚Π²Π΅Ρ€Ρ‚ΠΎΠΌ ΠΊΠ²Π°Ρ€Ρ‚Π°Π»Π΅ 2016 Π³ΠΎΠ΄Π°, ΠΊΠΎΠ³Π΄Π° уязвимости Office составляли скромныС 16 %.

Kaspersky: 70 ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ΠΎΠ² Π°Ρ‚Π°ΠΊ Π² 2018 Π³ΠΎΠ΄Ρƒ Π±Ρ‹Π»ΠΈ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π½Π° уязвимости Π² MS Office

ΠŸΡ€ΠΈ этом ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Kaspesky ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠ» интСрСсный ΠΌΠΎΠΌΠ΅Π½Ρ‚, Ρ‡Ρ‚ΠΎ «Π½ΠΈ ΠΎΠ΄Π½Π° ΠΈΠ· Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… уязвимостСй Π½Π΅ находится Π² самом MS Office. ΠŸΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π΅Π΅ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ уязвимости ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ Π² связанных с Office ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°Ρ…». НапримСр, Π΄Π²Π΅ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ опасныС уязвимости, CVE-2017-11882 ΠΈ CVE-2018-0802, находятся Π² ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ΅ΠΌ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π΅ Office Equation Editor, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π°Π½Π΅Π΅ использовался для создания ΠΈ рСдактирования Ρ„ΠΎΡ€ΠΌΡƒΠ».

«Π•ΡΠ»ΠΈ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π½Π° популярныС уязвимости 2018 Π³ΠΎΠ΄Π°, ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π°Π²Ρ‚ΠΎΡ€Ρ‹ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡ΠΈΡ‚Π°ΡŽΡ‚ простыС для использования логичСскиС ошибки», — ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠ»ΠΈ Π² ΠΏΡ€Π΅Π·Π΅Π½Ρ‚Π°Ρ†ΠΈΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. «Π’ΠΎΡ‚ ΠΏΠΎΡ‡Π΅ΠΌΡƒ уязвимости Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€Π° Ρ„ΠΎΡ€ΠΌΡƒΠ» CVE-2017-11882 ΠΈ CVE-2018-0802 Π² настоящСС врСмя ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΌΠΈ Π² MS Office. ΠŸΡ€ΠΎΡ‰Π΅ говоря, ΠΎΠ½ΠΈ Π½Π°Π΄Ρ‘ΠΆΠ½Ρ‹ ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π²ΠΎ всСх вСрсиях Word, Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… Π·Π° послСдниС 17 Π»Π΅Ρ‚. И, самоС Π³Π»Π°Π²Π½ΠΎΠ΅, созданиС эксплойта для любого ΠΈΠ· Π½ΠΈΡ… Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΏΡ€ΠΎΠ΄Π²ΠΈΠ½ΡƒΡ‚Ρ‹Ρ… Π½Π°Π²Ρ‹ΠΊΠΎΠ²».

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π΄Π°ΠΆΠ΅ Ссли уязвимости Π½Π΅ Π²Π»ΠΈΡΡŽΡ‚ нСпосрСдствСнно Π½Π° Microsoft Office ΠΈ Π΅Π³ΠΎ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹, часто ΠΎΠ½ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Ρ„Π°ΠΉΠ»Ρ‹ офисного ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½ΠΎΠ΅ Π·Π²Π΅Π½ΠΎ. НапримСр, CVE-2018-8174 — это ошибка Π² ΠΈΠ½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚Π°Ρ‚ΠΎΡ€Π΅ Windows VBScript, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ MS Office запускаСт ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ скриптов Π½Π° языкС Visual Basic. Аналогичная ситуация с CVE-2016-0189 ΠΈ CVE-2018-8373, ΠΎΠ±Π΅ уязвимости находятся Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ΅ сцСнариСв Internet Explorer, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² Ρ„Π°ΠΉΠ»Π°Ρ… Office для ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π²Π΅Π±-ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°.

УпомянутыС уязвимости находятся Π² ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ использовались Π² MS Office Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΌΠ½ΠΎΠ³ΠΈΡ… Π»Π΅Ρ‚, ΠΈ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ этих инструмСнтов ΠΏΡ€ΠΈΠ²Π΅Π΄Ρ‘Ρ‚ ΠΊ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡŽ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ совмСстимости со старыми вСрсиями Office.

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π² Π΄Ρ€ΡƒΠ³ΠΎΠΌ ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π΅, ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½ΠΎΠΌ Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ мСсяцС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Recorder Future, Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‚ΡΡ Π½Π΅Π΄Π°Π²Π½ΠΈΠ΅ Π²Ρ‹Π²ΠΎΠ΄Ρ‹ Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎ. Π’ ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π΅, ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‰Π΅ΠΌ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ уязвимости Π² 2018 Π³ΠΎΠ΄Ρƒ, Recorded Future ΡƒΠΊΠ°Π·Π°Π»Π° Π½Π° ΡˆΠ΅ΡΡ‚ΡŒ уязвимостСй Office Π² ΠΏΠ΅Ρ€Π²ΠΎΠΉ дСсяткС Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³Π°.

#1, #3, #5, #6, #7 ΠΈ #8 — это ошибки ΠΈΠ»ΠΈ уязвимости MS Office, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² Π² ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Ρ… ΠΈΠΌ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π°Ρ….

  1. CVE-2018-8174 – Microsoft(exploitable via Office files)
  2. CVE-2018-4878 – Adobe
  3. CVE-2017-11882 – Microsoft(Office flaw)
  4. CVE-2017-8750 – Microsoft
  5. CVE-2017-0199 – Microsoft(Office flaw)
  6. CVE-2016-0189 – Microsoft(exploitable via Office files)
  7. CVE-2017-8570 – Microsoft (Office flaw)
  8. CVE-2018-8373 – Microsoft (exploitable via Office files)
  9. CVE-2012-0158 – Microsoft
  10. CVE-2015-1805 – Google Android

Лаборатория ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎ ΠΎΠ±ΡŠΡΡΠ½ΡΠ΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΎΠ΄Π½Π° ΠΈΠ· ΠΏΡ€ΠΈΡ‡ΠΈΠ½, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ уязвимости MS Office часто становятся Ρ†Π΅Π»ΡŒΡŽ для Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ врСдоносного ПО, связана с Ρ†Π΅Π»ΠΎΠΉ ΠΊΡ€ΠΈΠΌΠΈΠ½Π°Π»ΡŒΠ½ΠΎΠΉ экосистСмой, ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ Π²ΠΎΠΊΡ€ΡƒΠ³ офисного ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° Microsoft. Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ информация ΠΎΠ± уязвимости Office становится общСдоступной, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ Π΅Ρ‘ эксплойт появляСтся Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ Π² Π”Π°Ρ€ΠΊΠ½Π΅Ρ‚Π΅ Π² считанныС Π΄Π½ΠΈ послС этого.

«Π‘Π°ΠΌΠΈ ошибки стали Π³ΠΎΡ€Π°Π·Π΄ΠΎ ΠΌΠ΅Π½Π΅Π΅ слоТными, ΠΈ ΠΈΠ½ΠΎΠ³Π΄Π° ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠ΅ описаниС — это всё, Ρ‡Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ кибСрпрСступнику для создания Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰Π΅Π³ΠΎ эксплойта», — Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Kaspersky. Π’ Ρ‚ΠΎ ΠΆΠ΅ врСмя, ΠΊΠ°ΠΊ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠ»Π° Π›ΠΈ-Π­Π½Π½ Галлоуэй, Π³Π»Π°Π²Π° ΠΏΠΎ кибСрбСзопасности Π² Positive Technologies: «Π‘Π½ΠΎΠ²Π° ΠΈ снова ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ дСмонстрационного ΠΊΠΎΠ΄Π° для уязвимостСй Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΠΈ Π½Π΅Π΄Π°Π²Π½ΠΎ исправлСнных ошибок бСзопасности часто ΠΏΠΎΠΌΠΎΠ³Π°Π»ΠΈ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ большС, Ρ‡Π΅ΠΌ Π·Π°Ρ‰ΠΈΡ‰Π°Π»ΠΈ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ».



Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru