דף הבית ארכיון התראות התראה מספר 17
התראה מספר 17
headerAlert
יום ראשון, 17 באפריל 2011 | יג' בניסן תשע"א

alertDetails_02

פרצות אבטחה חמורות וטלאים קריטיים ממיקרוסופט, סיסקו, אפל ו-Adobe

alertDetails_04

גבוהה מאוד

alertDetails_06 מיידית (ר' המלצות להתנהגות בהמשך)
יש לכם מידע נוסף? שתפו אותנו ואת הקולגות שלכם, שילחו דוא"ק ל- alerts@ipvsecurity.com


ללקוחותינו שלום,

לקראת בוא האביב אנחנו מתבשרים על שרשרת עדכוני אבטחת מידע קריטיים ביותר מרוב הספקים המוכרים לכולנו...

מיקרוסופט שברה עוד שיא עם טלאי אבטחה לטיפול בלא פחות מ-64 פרצות. תשעה מן הטלאים מוגדרים על-ידי מיקרוסופט ברמת חומרה קריטית (Critical) ושמונה ברמת Important.

Adobe פירסמה "רק" שני עדכונים... אבל קריטיים ביותר.

סיסקו פרסמה 5 עדכונים ל-5 מוצרים כאשר המעניינת מביניהם היא הפגיעות בקוד שרת ה-NAC בתקשורת מול שרתי רדיוס, העלולה לאפשר כניסת משתמשים בלתי מורשים לרשת הארגון.

וגם אפל לא חסכה ופרסמה מקבץ טלאי אבטחה, אשר הוגדרו ברמת סיכון "קריטית ביותר", הבאים לתקן מעל ל-50 פרצות בשירותים השונים המוטמעים במערכת ההפעלה "Mac OS X".

וברגע האחרון הודיעה גם אורקל שהיא מתכננת לשחרר ביום שלישי השבוע סט עדכונים הכולל לא פחות מ-73 עדכונים למספר מוצרים ביניהם לפחות שניים המוגדרים כקריטיים. ראו ידיעה נפרדת.

באופן כללי, דירוג רמת החומרה של פגיעות מסוימת על-ידי היצרן מושפע ממספר גורמים, כגון:

  • פוטנציאל הניצול של הפגיעות
  • תוצאותיו המשוערות ועקביות קבלת התוצאות בפועל
  • נפיצות האפליקציה המכילה את הפגיעות
  • חשיבותה של האפליקציה בארגון

מומלץ לבחון לעומק את האפליקציות המכילות את הפגיעויות שפורסמו ואת פריסתן בארגון שלכם, מכיוון שלעיתים תתכן אי-התאמה בין רמת החומרה המיוחסת לפגיעות על-ידי היצרן לבין משמעות הפגיעות בארגון שלכם.

בברכת חג שמח לכולם,

צוות איי פי וי סקיוריטי בע"מ

arrow מיקרוסופט

עדכון חודש אפריל של מיקרוסופט (Patch Tuesday) כולל מספר שיא של טלאי אבטחה לטיפול ב-64 פרצות. תשעה מן הטלאים מוגדרים על-ידי מיקרוסופט ברמת חומרה קריטית (Critical) ושמונה ברמת Important.

הן מיקרוסופט והן חברות אבטחת המידע מסכימות כי MS11-018, אשר מתקן 5 פרצות ב-Internet Explorer הינו הטלאי אותו יש להתקין בעדיפות הגבוהה ביותר, וזאת מכיוון שתקיפות כבר מבוצעות בפועל בכדי לנצל פירצה זו. אחת מן הפרצות אשר טלאי זה מתקן התפרסמה בחודש שעבר בכנס של האקרים בקנדה, שם גם הודגם ניצולה לצורך פגיעה במחשב פגיע. מחשב עליו לא מותקן הטלאי עלול להיפגע באם מתבצעת גלישה לאתר עויין.

כמו כן מומלץ להתקין בעדיפות גבוהה גם את MS11-019 ו-MS11-020. טלאים אלו מטפלים בפרצות הקשורות ל-Windows SMB, כאשר גם במקרה זה, אחת מפרצות אלו כבר התפרסמה (בפברואר) והוגדרה עד עתה כפירצת יום אפס.

ה-MS11-020 מטפל בבאג בצד השרת של ה-SMB; אי-התקנתו של הטלאי עלולה לגרום להיפגעות על-ידי תולעת בעלת מאפיינים דומים ל-Conficker. ניצול הפירצה - על-ידי האקר או תולעת - עלול לאפשר השתלטות עויינת על המחשב הפגיע.

טלאי חשוב נוסף מטפל בפירצת יום אפס ב-MHTML, אשר מיקרוסופט דיווחה כי כבר בוצעו תקיפות ישירות עליה לפני הפצת עידכון האבטחה; טלאי זה מוגדר כ-"Important".

במסגרת העידכון הופץ גם Office File Validation tool אשר יסייע לחסום קוד זדוני (Malware) אשר נראה (או "מתחזה") לקובץ Office לגיטימי, טכניקה אשר כותבי וירוסים עושים בה שימוש ואשר הסיכון הגלום בה גבוה עקב העובדה שהקוד נראה כמו קובץ אקסל/פאואר פוינט/וורד רגיל ועל כן לא מעורר חשד אצל המשתמשים.

כן הופץ Rootkit evasion tool למערכות 64-bit.

מספר השיא של טלאי האבטחה, בשילוב עם מאפייני הפרצות הרלוונטיות, רמת החומרה שלהן והעובדה שכבר אותרו תקיפות ספציפיות לצורך ניצול חלק מפרצות אלו - כל אלו מחייבים לדעתנו להתקין את טלאי האבטחה בהקדם האפשרי, על-פי סדרי העדיפויות וההמלצות לעיל.


לידיעה המקורית (אנגלית) - כאן

ל-Security Bulletin המלא של מיקרוסופט - כאן

עוד מידע בבלוג של מיקרוסופט - כאן

ידיעה נוספת - כאן

arrow Adobe

חודש שקט יחסית עבר על חברת Adobe, כאשר במהלך החודש פרסמו רק 2 פגיעויות במוצריה.

הפרצה הראשונה שפורסמה רלבנטית עבור תוכנות ה-Reader וה-Acrobat מגרסאות 9.x ו-10.x, בעוד השנייה תקפה עבור Adobe AIR 2.x ו-Flash Player 10.x.

יש לציין ששתי הפרצות קיבלו דירוג סיכון "קריטי ביותר" וניצול מוצלח שלהן עלול לספק לתוקף גישת "remote shell". ניצול הפרצות יכול להתבצע לדוגמה ע"י הכנת קובץ PDF ופתיחתו ע"י הקורבן או באמצעות הקמת אתר זדוני שאפילו ביקור "רגיל" בו יפגע במשתמשים.

arrow סיסקו

במהלך החודש האחרון פורסמו 6 סוגי פרצות הרלוונטיים למוצרים הבאים:

כל פרצה שפורסמה הכילה מס' פגיעויות קוד שונות, כאשר המעניינת מביניהם היא הפגיעות בקוד שרת ה-NAC בתקשורת מול שרתי רדיוס, העלולה לאפשר כניסת משתמשים בלתי מורשים לרשת הארגון. כל הפגיעיות ניתנות לתיקון בעזרת התקנת טלאי אבטחה מתאימים.

arrow אפל

לקראת סוף חודש מרץ פרסמה אפל מקבץ טלאי אבטחה הבאים לתקן מעל ל-50 פרצות בשירותים השונים המוטמעים במערכת ההפעלה "Mac OS X".

סט העדכונים מוגדר ברמת סיכון "קריטית ביותר" והוא כולל תיקונים לפרצות העלולות לאפשר מגוון רחב של פעולות כגון: עקיפת מנגנוני הרשאות, מתקפות Spoofing ו-DOS, חשיפת מידע רגיש ועוד, כל זאת גם על ידי ניצול ממחשב מרוחק.

את הרשימה המלאה של השירותים שנמצאים בסיכון ופרטים נוספים ניתן לראות באתר החברה.

arrow ומה באיי פי וי סקיוריטי

מתחילת 2011 ועד היום ביצענו עשרות מבדקי אבטחת מידע וסקרי סיכונים בארגונים בינוניים וגדולים.

חברים, אם ממוצע הממצאים שגילינו משקף גם את המצב אצלכם (והסיכוי לכך הוא יותר מגבוה...) הרי שיש לכם סיבה טובה להיות פרו-אקטיביים ולקדם את נושא המבדקים גם אצלכם. זו הדרך היחידה לקבל רשימת ממצאים ממוקדת ומתועדפת לטיפול ומניעה של אירועי אבטחת מידע.

נשמח לשתף אתכם בנסיוננו! לקביעת פגישה עם מומחה אבטחת מידע, לחצו כאן!

 


 

נשמח לשמוע מכם תגובות, הערות והארות וגם ללמוד מניסיונות ההתמודדות שלכם עם איומי אבטחה שונים, תולעים ושאר מזיקים. כמובן שגם נשמח להשיב על כל שאלה ובאופן כללי לסייע בייעוץ והכוונה איפה שאפשר.

שתפו אותנו ואת הקולגות שלכם - אם יש לכם מידע נוסף שיכול לעזור לקולגות שלכם בארגונים אחרים, נא שילחו לנו את המידע כך שנוכל להעבירו באופן ענייני וחסוי. נא שילחו דוא"ל ל- alerts@ipvsecurity.com

להצטרפות לשירות ההתראות של איי פי וי סקיוריטי בע"מ הקש כאן!

הינכם מוזמנים לשלוח הודעה זו לכל גורם שלישי ולו בתנאי שההודעה תישלח במלואה על כל פרטיה.

הצהרה חשובה: חברת איי פי וי סקיוריטי מלקטת את המידע ואוספת את הנתונים ממקורות שונים ומשתדלת לנתחם ולהביאם בפני לקוחותיה באופן הממצה ביותר על מנת לעזור בשיפור מצב אבטחת המידע. עם זאת, חברת איי פי וי סקיוריטי בע"מ אינה אחראית לנכונות מלאה של המידע וכל פעולה שתתבצע על ידי מי מנמעני שירות זה הינה על אחריותו המלאה של הקורא בלבד.

איי פי וי סקיוריטי בע"מ
כל הזכויות שמורות לאיי פי וי סקיוריטי בע"מ, רעננה (2011) ©

תגובות (0)Add Comment


הוסף תגובה


busy