eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieInternet › Luka wykorzystywana przez robaka Stuxnet ciągle groźna

Luka wykorzystywana przez robaka Stuxnet ciągle groźna

2014-08-14 10:16

Luka wykorzystywana przez robaka Stuxnet ciągle groźna

Luka Stuxneta - kraje © fot. mat. prasowe

Pierwsze doniesienia o pojawieniu się luki CVE-2010-2568 pojawiły się przed czterema laty, wraz z wykryciem robaka Stuxnet, który zaatakował elektrownię w Iranie. Okazuje się, że ta luka w Windowsie ciągle stanowi zagrożenie - w okresie od listopada 2013 do czerwca 2014 natknęło się na nią aż 19 milionów internautów na świecie.

Przeczytaj także: Windows 7 najpopularniejszy, Windows 8.1 zyskuje

Luka CVE-2010-2568 to błąd obsługi skrótów w systemie Windows pozwalający atakującemu na załadowanie dowolnej biblioteki DLL bez wiedzy użytkownika. Luka występuje w systemach Windows XP, Vista oraz Windows 7, jak również w odmianach serwerowych – Windows Server 2003 i 2008. Najbardziej znanym szkodliwym programem atakującym z użyciem tej luki był Stuxnet – robak wykryty w czerwcu 2010 r., który doprowadził do fizycznego uszkodzenia urządzeń odpowiedzialnych za wzbogacanie uranu w elektrowniach atomowych w Iranie.

Microsoft opublikował łatę usuwającą tę lukę jesienią 2010 r., a mimo to nawet obecnie systemy wykrywania firmy Kaspersky Lab rejestrują szkodliwą aktywność związaną z tą podatnością. Najwięcej prób infekcji miało miejsce w Wietnamie, Indiach, Indonezji, Brazylii i Algierii.

To samo badanie wskazuje, że Wietnam, Indie i Algieria znajdują się również w czołówce listy krajów, gdzie jest najwięcej użytkowników systemu Windows XP. Co ciekawe, aż 64,19% prób infekcji z wykorzystaniem luki CVE-2010-2568 zarejestrowano właśnie na komputerach z tym przestarzałym systemem operacyjnym. W przypadku Windows 7 – najpopularniejszego obecnie systemu operacyjnego na świecie – odsetek ten wyniósł 27,99%.

Duża liczba wykryć szkodliwej aktywności związanej z luką CVE-2010-2568 wynika z tego, że na całym świecie ciągle działa wiele komputerów, na których nie usunięto tej podatności. Eksperci z Kaspersky Lab uważają, że większość ataków ma związek z niedostateczną jakością konserwacji serwerów, na których nie są regularnie instalowane odpowiednie uaktualnienia lub działają one bez jakiejkolwiek ochrony antywirusowej. Serwery takie mogą od kilku lat być zainfekowane robakiem, który wykorzystuje lukę w zabezpieczeniach i atakuje kolejne komputery.

„Tego rodzaju sytuacja stwarza ciągłe zagrożenie infekcji szkodliwymi programami w organizacjach, gdzie działają niezałatane serwery”, mówi Wiaczesław Zakorzewski, szef grupy odpowiedzialnej za badania związane z lukami w zabezpieczeniach, Kaspersky Lab. „Namawiamy menedżerów ds. IT, by w większym stopniu dbali o uaktualnianie oprogramowania działającego w firmach”.

fot. mat. prasowe

Luka Stuxneta - kraje

Najwięcej prób infekcji miało miejsce w Wietnamie, Indiach, Indonezji, Brazylii i Algierii.


Jak się chronić

Aby zminimalizować ryzyko ataku szkodliwych programów wykorzystujących luki w zabezpieczeniach (tzw. exploity), należy przede wszystkim regularnie uaktualniać system operacyjny oraz zainstalowane programy. Należy także unikać przetrzymywania nieużywanych aplikacji oraz korzystać ze skutecznego rozwiązania bezpieczeństwa, które jest wyposażone w funkcje pozwalające walczyć z exploitami. Przykładem takiej technologii może być opracowany przez Kaspersky Lab moduł Automatyczne zapobieganie exploitom, który odpiera ataki dzięki wykorzystaniu metod heurystycznych pozwalających na wykrywanie nawet nieznanych zagrożeń. Technologia ta wchodzi w skład produktów Kaspersky Lab dla użytkowników domowych oraz dla biznesu, takich jak Kaspersky Internet Security multi-device, Kaspersky Small Office Security oraz Kaspersky Endpoint Security for Business.

Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ

Komentarze (0)

DODAJ SWÓJ KOMENTARZ

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: