Check Point: сети организаций могут быть скомпрометированы через взлом факсов - «Новости»
Меню
Наши новости
Учебник CSS

Невозможно отучить людей изучать самые ненужные предметы.

Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3

Надо знать обо всем понемножку, но все о немногом.

Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы

Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)

Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода

Самоучитель CSS

Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5

Новости

Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости

Справочник CSS

Справочник от А до Я
HTML, CSS, JavaScript

Афоризмы

Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы

Видео Уроки


Видео уроки
Наш опрос



Наши новости

       
15-08-2018, 04:00
Check Point: сети организаций могут быть скомпрометированы через взлом факсов - «Новости»
Рейтинг:
Категория: Новости

");
}else{
$('#mpu1-desktop').remove();
console.log('mpu1-desktop removed');
}
});

На конференции DEF CON, прошедшей в Лас-Вегасе, специалисты Check Point рассказали о проблеме Faxploit. Такое название получила атака на протокол для факсов ITU T.30, с помощью которой преступники могут проникнуть в сеть компании или организации. Для использования проблемы злоумышленнику необходимо лишь найти номер факса организации, который обычно находится в свободном доступе на корпоративном сайте, и затем отправить специально созданный файл изображения по факсу.


Нужно отметить, что несмотря на статус устаревшей технологии, в мире все еще используется более 45 миллионов факсимильных аппаратов, с помощью которых ежегодно распространяется около 17 млрд сообщений. Факс по-прежнему широко применяется в таких сферах, как здравоохранение, право, финансы и недвижимость. Многие организации хранят и обрабатывают огромные объемы конфиденциальных персональных данных с их помощью. Даже обычным поиском в Google можно найти более 300 миллионов номеров факсов.


Faxploit эксплуатирует две проблемы переполнения буфера (CVE-2018-5924 и CVE-2018-5925) в составе протокола для факсов. Они позволяют встроить вредоносный код в изображения, которые факсимильный аппарат декодирует и загружает в свою память, а затем эта малварь распространяется по сетям, к которым подключено устройство. Таким образом, атакующий добивается удаленного исполнения произвольного кода, и может распространить в сети организации любое вредоносное ПО: программы-вымогатели, майнеры или спайварь.





Видео ниже демонстрирует Faxploit в действии. В этом примере эксперты используют найденные баги для загрузки и деплоя известного эксплоита EternalBlue, который способен заражать «соседние» машины посредством SMB.




Специалисты CheckPoint продемонстрировали уязвимости популярных МФУ HP Officejet Pro. Однако те же протоколы используются многими другими факсимильными аппаратами, других производителей (включая Canon и Epson), и весьма вероятно, что они подвержены таким же проблемам. Популярные онлайн-службы факсов, такие как fax2email, тоже используют эти протоколы, что делает и их уязвимыми для атак с помощью описанного метода.


«Многие компании даже не знают, что к ним подключен факсимильный аппарат, но возможности факса встроены во многие многофункциональные офисные и домашние принтеры, — отмечает Янив Балмас, руководитель группы исследований по безопасности Check Point Software Technologies. — Наше исследование показывает, как хакеры могут атаковать устройства, безопасность которых зачастую упускается из виду, чтобы получить доступ к сетям и подорвать работу организаций. Крайне важно уделять внимание защите каждого элемента сети, особенно учитывая масштаб современных киберугроз “Пятого поколения”».


После обнаружения уязвимостей, представители CheckPoint сообщили о проблеме компании HP, которая быстро отреагировала и выпустила патчи для обновления ПО.


Исследователи рекомендуют как можно быстрее установить патчи, а также подчеркивают, что атака Faxploit очень опасна, так как факс или МФУ может даже быть не подключен к интернету, атака осуществляется через телефонную линию. Во избежание проблем, эксперты советуют разбивать крупные корпоративные сети на небольшие, изолированные друг от друга сегменты и подсети, таким образом изолируя факсимильные аппараты.



Стандартная корпоративная сеть


Источник новостиgoogle.com

"); }else_

Теги: CSS, атака компании могут помощью сети

Просмотров: 761
Комментариев: 0:   15-08-2018, 04:00
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

 
Еще новости по теме:



Другие новости по теме:
Комментарии для сайта Cackle