• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Новости

НКЦКИ предупреждает об угрозе эксплуатации уязвимостей в программе для организации видеоконференцсвязи TrueConf Server

Организациям, использующим TrueConf, рекомендуется обновить программное обеспечение и проверить наличие следов компрометации.

734984

По каналам Национального координационного центра по компьютерным инцидентам (НКЦКИ) получены сведения о массовой эксплуатации уязвимостей в необновлённых версиях программного обеспечения TrueConf Server. В результате злоумышленники могут получить возможность удалённого выполнения произвольного кода с наивысшими системными привилегиями. Успешная реализация атаки даёт им возможность полностью контролировать скомпрометированные серверы и рабочие станции, а  также использовать их в качестве плацдарма для дальнейшего распространения вредоносного программного обеспечения.

По сведениям НКЦКИ, зафиксированы многочисленные целевые компьютерные атаки на российские организации различных отраслей экономики и государственного управления.

Подробная информация об угрозе содержится в отчёте компании «Лаборатория Касперского».

НКЦКИ рекомендует принять следующие меры по нейтрализации угрозы:
  1. Выполнить обновление TrueConf Server до актуальной версии в соответствии с рекомендациями разработчика программного обеспечения.
  2. Провести проверку корпоративной инфраструктуры на наличие признаков компрометации с использованием приведённых в бюллетене НКЦКИ индикаторов компрометации.
  3. Провести полную внеплановую проверку антивирусным программным обеспечением с актуальными антивирусными базами и программными модулями.
  4. Осуществить проверку всех установочных файлов TrueConf Client, доступных для загрузки с корпоративного сервера, на наличие действительной цифровой подписи разработчика.
  5. Провести проверку антивирусными средствами всех конечных устройств, подключавшихся к видеоконференциям на внешних площадках TrueConf и, при необходимости, предпринять меры по устранению выявленных угроз.

Скачать бюллетень НКЦКИ в формате PDF:  
Microsoft устранила уязвимости в своих продуктах Материалы исследования Positive Technologies «Безопасность промышленных систем в цифрах v2.1*», Москва, 2012 г.