 |
Выпущена сетевая утилита для идентификации уязвимостей MS08-065 и MS08-067
Последние обновления безопасности компании Microsoft направлены на устранение критических уязвимостей в ПО, в том числе MS08-065 и MS08-067. Уязвимости службы сервера MS08-067 и службы очереди сообщений MS08-065 могут привести к несанкционированному запуску программного кода. Так как обе уязвимости связаны со стандартными сетевыми службами Windows, они представляют большую опасность для корпоративных сетей и отдельных пользователей и могут стать причиной масштабных инцидентов. Уязвимость службы сервера в данный момент эксплуатируется рядом сетевых червей, в том числе Gimmiv.A.
Специалисты компании Positive Technologies, на основе технологий тестирования на проникновение системы мониторинга информационной безопасности MaxPatrol, разработали утилиту, позволяющую обнаруживать компьютеры, на которых не установлены обновления MS08-065 и MS08-067. Для проверки достаточно иметь доступ к портам сервисов CIFS/SMB (445/tcp) и Message Queuing (2103/tcp). Учитывая критичность данных уязвимостей, утилита будет полезна ИТ и ИБ специалистам для выявления уязвимых систем и установки соответствующих обновлений.
Загрузить утилиту можно отсюда: http://www.securitylab.ru/analytics/362523.php. _________________________________________________________ Positive Technologies www.ptsecurity.ru - одна из ведущих российских компаний в области информационной безопасности. Основные направления деятельности компании - разработка систем комплексного мониторинга информационной безопасности (XSpider, MaxPatrol); предоставление консалтинговых и сервисных услуг в области информационной безопасности; развитие специализированного портала Securitylab.ru. Positive Technologies - это команда высококвалифицированных разработчиков, консультантов и экспертов, которые обладают большим практическим опытом, являются членами международных организаций и активно участвуют в развитии отрасли. _________________________________________________________ Контактная информация: тел. +7 (495)744 0144, pr@ptsecurity.ru
Контактное лицо: PR мененджер
Компания: Positive Technologies
Добавлен: 13:39, 11.11.2008
Количество просмотров: 1134
| Транспортные документы от Платформы ЭПД можно будет подписать в смартфоне, Платформа ОФД, 17:06, 17.08.2026, Россия620 |
| «Платформа ОФД» присоединилась к соглашению Минцифры России о развитии и внедрении мобильной электронной подписи «Госключ». Сотрудничество направлено на проработку новых сценариев использования сервиса, обмен технологической экспертизой и поддержку интеграции в продукты электронного документооборота. |
| UDV Group: банки столкнутся с ИБ-рисками из-за нейросетей без правил, UDV Group, 17:04, 17.08.2026, Россия612 |
| Российский разработчик решений в области киберустойчивости UDV Group прокомментировал рекомендации Банка России по безопасному использованию искусственного интеллекта финансовыми организациями. По оценке эксперта компании, ИИ постепенно становится для банков не только инструментом автоматизации, но и отдельным объектом управления информационной безопасностью. |
| ActiveCloud запустил в России услугу частного облака, ActiveCloud, 20:34, 16.08.2026, Россия690 |
| Облачный провайдер ActiveCloud запустил в России услугу частного облака для размещения критически важных систем, ресурсоемких приложений и инфраструктуры с повышенными требованиями к безопасности. |
| «НОБИЛИС» ПРЕДСТАВИТ ЦИФРОВУЮ ЭКСПЕРТИЗУ В СФЕРЕ КОРПОРАТИВНОГО ЗДОРОВЬЯ НА ВНОТ-2026, Нобилис ООО, 14:07, 14.08.2026, Россия794 |  |
| ООО «Нобилис», разработчик российской платформы управления корпоративным здоровьем TouchMED, объявляет об участии в ключевом отраслевом событии - XI Всероссийской неделе охраны труда (ВНОТ-2026). В фокусе презентации компании - практические инструменты цифровизации медосмотров, в том числе профилактических и предиктивной аналитики для снижения операционных рисков и повышения эффективности персонала. |
| Nexign: российский бизнес не спешит использовать ИИ для поиска аномалий, Nexign, 14:03, 14.08.2026, Россия136 |  |
| Почти 80% российских компаний уже применяют инструменты мониторинга своей ИТ-инфраструктуры, но лишь каждая шестая использует модели машинного обучения для обнаружения аномалий. Мешают нехватка внутренней экспертизы, низкое качество данных и сложность подсчета окупаемости инвестиций. |
|
 |