<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微軟披露0day漏洞 奇安信天狗可有效發現并攔截未知漏洞攻擊

    VSole2021-09-09 17:44:23

    近日,微軟安全團隊對外披露IE新的0day漏洞。該漏洞的編號為CVE-2021-40444,影響微軟 MHTML即IE瀏覽器引擎 Trident。國內網絡安全行業領軍企業奇安信第一時間對外宣布,經驗證,公司自主研發的第三代安全引擎天狗可以有效發現并攔截該0Day漏洞攻擊,這也是天狗防護未知漏洞攻擊能力的充分佐證。

    據悉,MicrosoftMSHTML引擎存在遠程代碼執行漏洞,攻擊者可通過制作帶有惡意 ActiveX 控件的Microsoft Office 文檔并誘導用戶打開此文檔來利用此漏洞。成功利用此漏洞的遠程攻擊者可在目標系統上以該用戶權限執行任意代碼。

    目前,此漏洞已被檢測到在野利用且POC及EXP已公開,其現實威脅正在進一步提升。截止目前,微軟官方暫未發布針對此漏洞的補丁程序,用戶可通過禁用ActiveX控件的方式暫時避免該漏洞利用。

    在IE新 0day被披露后,奇安信第一時間對天狗的防護效果做了測試,結論是:天狗可以有效發現并攔截該漏洞攻擊,以下是捕獲到的在野利用樣本的具體驗證截圖:

     測試發現,奇安信天狗漏洞攻擊防護產品,通過內存指令序列的檢查,能對未知威脅進行發現和阻止,以下是告警截圖:

    當下,絕大多數攻擊都基于漏洞,而現在的安全技術并不是為解決漏洞攻擊問題而設計,導致全球漏洞攻擊事件頻發,如何解決未知漏洞(0Day)問題,更是業界長久以來的難題。”奇安信集團副總裁、“天狗”引擎研發負責人徐貴斌表示,作為奇安信集團歷時三年打造的、業內領先的全新一代安全技術,天狗引擎可以防護未知漏洞攻擊。

       據介紹,基于天狗引擎的“奇安信天狗漏洞攻擊防護系統”,是奇安信打造的全新一代安全防護產品,主要解決漏洞攻擊問題,包括已知和未知漏洞(0day)。該產品擺脫了對文件、流量、數據、行為等特征的依賴,采用內存指令控制流檢測技術,實時檢測安全事件,從系統更底層發現漏洞攻擊代碼的執行,在全球處于領先地位。

       奇安信天狗漏洞攻擊防護系統針對不同防護范圍,提供三個子模塊:系統漏洞攻擊防護、瀏覽器漏洞攻擊防護、文檔編輯器漏洞攻擊防護。分別提供操作系統、瀏覽器、文檔編輯器的漏洞攻擊防護能力、保護辦公終端和服務器的安全,使其不受漏洞攻擊威脅。

       天狗漏洞攻擊防護系統具有高可用與分布式部署、Windows/Linux/信創平臺通用、支持可視化數據管控等優勢。可以適用于高并發、業務連續性高的企業及單位,性能優越、安全可靠,并能為各大主流平臺提供多元防護,尤其是可以通過各種統計維度,對安全事件進行分類統計與展現,快速直觀,幫助客戶及時發現安全問題。

    奇安信安全專家建議,對于未部署天狗漏洞攻擊防護系統的客戶,可以采用微軟提供了臨時緩解措施:在Internet Explorer 中禁用所有 ActiveX 控件的安裝,以避免該0day攻擊造成損失。

    網絡安全0day
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Citrix發布的公告中寫道:“已觀察到對未采取措施的設備的漏洞利用。強烈建議受影響的NetScaler ADC和NetScaler Gateway客戶盡快安裝相關的更新版本。”
    0day漏洞為何物大家潛意識里只把那些未知且沒有補丁,并能利用的安全漏洞,稱為0day漏洞。所以有人說,0day的發布之日就是0day的滅亡之時。在公開市場,0day漏洞根據重要性的不同,可賣到幾萬到幾百萬美元不等。TDP新增的0day檢測能力0day漏洞是不易檢測的,所有的安全產品的檢測都是基于“已知”的。但這些都不能解決100%的捕捉未知0day的困難。
    0day抓取的姿勢
    2022-07-07 22:17:50
    提供該漏洞細節或者利用程序的人通常是該漏洞的發現者。一般攻擊路徑都是通過互聯網進行,那么我們利用屬于DMZ區的一臺服務器上搭建一個docker漏洞環境,然后通過falco進行CONTAINER內執行命令的監控,在互聯網側通過packetbeat進行HTTP的payload的的捕獲。
    近日,微軟安全團隊對外披露IE新的0day漏洞。該漏洞的編號為CVE-2021-40444,影響微軟 MHTML即IE瀏覽器引擎 Trident。國內網絡安全行業領軍企業奇安信第一時間對外宣布,經驗證,公司自主研發的第三代安全引擎天狗可以有效發現并攔截該0Day漏洞攻擊,這也是天狗防護未知漏洞攻擊能力的充分佐證。 據悉,MicrosoftMSHTML引擎存在遠程代碼執行漏洞,攻擊者可通過制作帶有
    2022 | 前夕 0day威脅情報
    我們不知道自己的盲點,這是困擾安全團隊的典型問題,也是0 day漏洞能夠掀起軒然大波的關鍵原因。0 day漏洞是威脅行為者的“利器”,創造了宕機和恐慌的完美“風暴”。 作為攻擊一方“拋出”的意外因素,0 day漏洞可謂是一種令人望而生畏的存在,安全團隊時常會感到完全不知所措,但這并不意味著沒有可行措施來為此類威脅做好準備。事實上,這些攻擊與更廣為人知的策略沒有太大區別,不需要特殊處理——只要正確
    網絡安全解決方案提供商梭子魚警告客戶,其一些郵件安全網關設備最近被威脅行為者利用現已修補的零日漏洞破壞。用于消除該漏洞的安全補丁已于 2023 年 <> 月 <> 日星期六應用于全球所有 ESG 設備。該漏洞不會影響其他梭子魚產品,該公司表示其SaaS電子郵件安全服務不受此問題的影響。該公司調查了該漏洞,發現該漏洞被利用來攻擊一部分郵件網關設備。該公司通過 ESG 用戶界面通知了他們認為其電器受到影響的客戶。
    整個過程僅講思路的實現,因筆者日常工作并不相關,從構思到實現,前前后后大概花了兩個月時間,未對數據進行整理,也未列出具體的步驟,僅供研究與參考,思路如有雷同,那真是太好了
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类