734984
По каналам Национального координационного центра по компьютерным инцидентам (НКЦКИ) получены сведения о массовой эксплуатации уязвимостей в необновлённых версиях программного обеспечения TrueConf Server. В результате злоумышленники могут получить возможность удалённого выполнения произвольного кода с наивысшими системными привилегиями. Успешная реализация атаки даёт им возможность полностью контролировать скомпрометированные серверы и рабочие станции, а также использовать их в качестве плацдарма для дальнейшего распространения вредоносного программного обеспечения.
По сведениям НКЦКИ, зафиксированы многочисленные целевые компьютерные атаки на российские организации различных отраслей экономики и государственного управления.
Подробная информация об угрозе содержится в отчёте компании «Лаборатория Касперского».
НКЦКИ рекомендует принять следующие меры по нейтрализации угрозы:
- Выполнить обновление TrueConf Server до актуальной версии в соответствии с рекомендациями разработчика программного обеспечения.
- Провести проверку корпоративной инфраструктуры на наличие признаков компрометации с использованием приведённых в бюллетене НКЦКИ индикаторов компрометации.
- Провести полную внеплановую проверку антивирусным программным обеспечением с актуальными антивирусными базами и программными модулями.
- Осуществить проверку всех установочных файлов TrueConf Client, доступных для загрузки с корпоративного сервера, на наличие действительной цифровой подписи разработчика.
- Провести проверку антивирусными средствами всех конечных устройств, подключавшихся к видеоконференциям на внешних площадках TrueConf и, при необходимости, предпринять меры по устранению выявленных угроз.
| Скачать бюллетень НКЦКИ в формате PDF: | |
Интернет-портал «Безопасность пользователей в сети Интернет»
admin@safe-surf.ru
https://safe-surf.ru
Другие материалы
Интернет-портал «Безопасность пользователей в сети Интернет»
admin@safe-surf.ru
https://safe-surf.ru