Ангиллууд: дугаар зүйл

Судлаачид AWS үйлчилгээний эмзэг байдлыг олж илрүүлдэг

SentinelOne-ийн судлаачид олон төрлийн ноцтой эмзэг байдлыг илрүүлжээ cloud үйлчилгээ, үүнд AWS-ийн алдартай үйлчилгээ орно. Үүнээс хойш аюулыг арилгасан.

SentinelLabs нь SentinelOne хамгаалалтын байгууллагын өргөтгөл юм. Байгууллага нь түгээмэл хэрэглэгддэг технологийн эмзэг байдлыг хайж, олдог. Судалгааны үр дүнг эхлээд үйлчилгээ, бүтээгдэхүүний нийлүүлэгч эсвэл хөгжүүлэгчтэй хуваалцдаг. Зөвхөн засвар хийсний дараа SentinelLabs нь тохиолдлын талаар нээлттэй харилцдаг. Эмзэг байдлын үед хүчирхийллээс урьдчилан сэргийлэх чухал урьдчилан сэргийлэх арга хэмжээ.

Энэ оны эхээр SentinelLabs Eltima SDK-ийн сул талыг илрүүлсэн. AWS зэрэг олон үйлдвэрлэгчид Eltima SDK-г бүтээгдэхүүндээ нэгтгэдэг cloud үйлчилгээ. Дэлхийн сая сая хэрэглэгчид Eltima SDK-тэй холбогддог. Тэдний байгууллага хэдэн сарын турш эрсдэлд орсон.

Арга

Eltima SDK-ийн хэрэгслүүдийн нэг нь локал USB төхөөрөмжийг алсын төхөөрөмжтэй холбох боломжийг олгодог. Жишээлбэл, Eltima SDK-ийн хэрэглэгчдэд санал болгодог үйлчилгээний нэг болох AWS WorkSpaces дахь виртуал машин. SentinelLabs нь Eltima SDK нь USB өгөгдлийг дахин чиглүүлдэг драйверуудын сул талыг илрүүлсэн. Байгууллага нь үйлдлийн системийн цөмд код ажиллуулахын тулд халилт үүсгэсэн.

Үр дагавар

SentinelLabs нь Amazon AppStream, NoMachine зэрэг эмзэг гэж үзсэн янз бүрийн шийдлүүдэд өөр өөр аргыг ашигласан. Windows, Accops HyWorks for Windows, FlexiHub болон Donglify. Шийдэл болгонд эрсдэл ижил байсан. Кодыг Eltima SDK ашигласан үйлдлийн системийн цөм дээр ажиллуулж болно. Жишээлбэл, зөвшөөрөл олгох.

Accops нь NoMachine-ийн нэгэн адил санаа зовж буй хэрэглэгчдэд зориулсан түгээмэл асуултуудын хуудас бүхий мэдээнд хариулав. FlexiHub болон Donglifi зэрэг ханган нийлүүлэгч бүр программ хангамжийг автоматаар засварласан. AWS WorkSpaces-ийн хэрэглэгчид автомат засвар үйлчилгээг идэвхгүй болгох сонголттой байдаг тул SentinelLabs нь үйлчлүүлэгчийг гараар шинэчлэхийг зөвлөж байна.

Макс Райслер

Мэндчилгээ! Би бол манай хортой програмыг устгах багийн нэг хэсэг болох Макс. Бидний эрхэм зорилго бол хөгжиж буй хортой програмын аюулаас сэрэмжтэй байх явдал юм. Манай блогоор дамжуулан бид танд хамгийн сүүлийн үеийн хортой программ хангамж болон компьютерийн вирусын аюулын талаар мэдээлэл өгч, төхөөрөмжөө хамгаалах хэрэгслээр хангадаг. Энэхүү үнэ цэнэтэй мэдээллийг олон нийтийн мэдээллийн хэрэгслээр түгээхэд таны дэмжлэг бусдыг хамгаалах бидний хамтын хүчин чармайлтад үнэлж баршгүй чухал юм.

Сүүлийн бичлэг

VEPI ransomware устгах (VEPI файлын кодыг тайлах)

Өдөр бүр ransomware халдлагыг хэвийн болгож байна. Тэд үймээн самуун үүсгэж, мөнгө нэхэж байна ...

17 цагийн өмнө

VEHU ransomware устгах (VEHU файлын кодыг тайлах)

Өдөр бүр ransomware халдлагыг хэвийн болгож байна. Тэд үймээн самуун үүсгэж, мөнгө нэхэж байна ...

17 цагийн өмнө

PAAA ransomware устгах (PAAA файлын кодыг тайлах)

Өдөр бүр ransomware халдлагыг хэвийн болгож байна. Тэд үймээн самуун үүсгэж, мөнгө нэхэж байна ...

17 цагийн өмнө

Tylophes.xyz устгах (вирус устгах гарын авлага)

Олон хүмүүс Tylophes.xyz нэртэй вэбсайттай холбоотой асуудалтай тулгардаг гэж мэдээлдэг. Энэ вэбсайт нь хэрэглэгчдийг хуурч мэхэлж…

2 өдрийн өмнө

Sadre.co.in устгах (вирус устгах гарын авлага)

Олон хүмүүс Sadre.co.in нэртэй вэбсайттай холбоотой асуудалтай тулгардаг гэж мэдээлдэг. Энэ вэбсайт нь хэрэглэгчдийг хуурч мэхэлж…

2 өдрийн өмнө

Search.rainmealslow.live хөтөч хулгайлагч вирусыг устгана уу

Дэлгэрэнгүй шалгаж үзэхэд Search.rainmealslow.live нь зөвхөн хөтөчийн хэрэгсэл биш юм. Энэ нь үнэндээ хөтөч юм ...

2 өдрийн өмнө