• Reparación inteligente potente

    Completa con un clic la reparación de vulnerabilidades de alto riesgo del sistema e instala automáticamente el parche

  • Inmunidad frente a todas las vulnerabilidades

    Integra todas las funciones de reparación de vulnerabilidades de alto riesgo; una herramienta puede corregirlas todas

  • Acompañamiento de expertos en seguridad

    Expertos en seguridad ofrecen soporte técnico

  • Detección Big Data en tiempo real

    Se basa en el Big Data de 360 para descubrir y publicar soluciones a la primera

  • Vulnerabilidad de Escritorio remoto

    2019/5/14

    • Nivel de peligro: alto riesgo
    • Manifestación del peligro: Se pueden implantar archivos maliciosos sin autorización del usuario y el equipo puede quedar completamente controlado.
    • Alcance de influencia: la mayoría de los sistemas operativos Windows
    • Introducción oficial: CVE-2019-0708  CVE-2019-1181  CVE-2019-1182  
    • Información de vulnerabilidad: Remote Desktop, conocido comúnmente como el servicio 3389, tiene vulnerabilidades de seguridad graves. Este problema previo a la autenticación puede explotarse sin autorización del usuario. Un atacante que lo explote con éxito puede instalar una puerta trasera, ver o manipular datos privados y crear una cuenta nueva con permisos completos de usuario.
  • Vulnerabilidad de actualización de ASUS

    2019/3/26

    • Nivel de peligro: grave
    • Manifestación del peligro: Una actualización de software con puerta trasera permite a los atacantes acceder a los equipos infectados.
    • Alcance de influencia: usuarios de computadoras ASUS con el software Live Update Utility
    • Introducción oficial: FAQ ASUS Live Update  
    • Información de vulnerabilidad: La mayoría de los equipos ASUS incluyen Live Update Utility para mantener actualizados los controladores, las aplicaciones y el BIOS. Operation ShadowHammer atacó este software y aprovechó sus fallos para distribuir actualizaciones con puerta trasera, lo que permitía el acceso ilegal y la manipulación de los equipos de los usuarios.
  • Vulnerabilidad de ransomware

    2017/3/14

    • Nivel de peligro: grave
    • Manifestación del peligro: La infección con el ransomware Cote provoca daños en los archivos.
    • Alcance de influencia: Windows7, Windows Server 2008 R2, Windows8.1, Windows Server 2012, Windows10, Windows Server 2016
    • Introducción oficial: MS17-010  
    • Información de vulnerabilidad: Existen varias vulnerabilidades de ejecución remota de código en Windows SMB cuando Microsoft SMBv1 procesa determinadas solicitudes. Un atacante que explote correctamente estas vulnerabilidades puede ejecutar código en el sistema de destino, normalmente enviando paquetes especialmente diseñados al servidor SMBv1 sin autenticación.
  • Vulnerabilidad Meltdown

    2018/1/3

    • Nivel de peligro: grave
    • Manifestación del peligro: Fuga de datos de memoria de CPU, secuestro del dispositivo y filtración de privacidad.
    • Alcance de influencia: Casi todas las CPU Intel posteriores a 1995, excepto Itanium y Atom de 2013, y algunas CPU con núcleo ARM, incluida Cotex-A75.
    • Información de vulnerabilidad: Al explotar Meltdown, los usuarios con pocos privilegios pueden acceder al contenido del kernel y obtener información subyacente del sistema operativo local.
  • Vulnerabilidad Ghost

    2018/1/3

    • Nivel de peligro: grave
    • Manifestación del peligro: Fuga de datos de memoria de CPU, secuestro del dispositivo y filtración de privacidad.
    • Alcance de influencia: Alrededor de diez CPU con núcleo ARM, incluidas Cotex-A48 y Cotex-A9, lo que afecta a casi todos los dispositivos Apple.
    • Información de vulnerabilidad: Cuando un usuario visita un sitio web que contiene exploits maliciosos de Spectre mediante un navegador, puede filtrarse información privada como la cuenta, la contraseña y el correo electrónico. En escenarios de nube, Spectre puede romper el aislamiento entre usuarios y robar datos de otros usuarios.
  • Vulnerabilidad Rift

    2018/3/27

    • Nivel de peligro: alto riesgo
    • Manifestación del peligro: Fuga de datos de memoria de CPU, secuestro del dispositivo y filtración de privacidad.
    • Alcance de influencia: Windows 7x64 and Windows Server 2008 R2
    • Introducción oficial: MS17-010  
    • Información de vulnerabilidad: Se descubrió que los parches de seguridad de Windows 7x64 y Windows Server 2008 R2 de enero y febrero de 2018 contenían la grave vulnerabilidad TotalMeltdown. Los permisos de PML4 se configuraron incorrectamente a nivel de usuario, lo que permitía que procesos en modo usuario realizaran lecturas y escrituras arbitrarias en el kernel.
  • Vulnerabilidad WinRAR

    2019/2/21

    • Nivel de peligro: grave
    • Manifestación del peligro: Se pueden eludir permisos del sistema, implantar archivos maliciosos y controlar por completo el equipo.
    • Alcance de influencia: computadoras con WinRAR instalado, abarca todos los sistemas
    • Información de vulnerabilidad: Se encontró una grave vulnerabilidad de seguridad en la base de código UNACEV2.dll de WinRAR. Los atacantes pueden eludir los avisos de permisos, ejecutar WinRAR directamente y colocar archivos maliciosos en la carpeta de inicio de Windows. Tras reiniciar, el malware se ejecuta automáticamente y los atacantes pueden controlar por completo el equipo de la víctima; más de 500 millones de usuarios en todo el mundo se vieron afectados.
  • Vulnerabilidad Double kill

    2018/4/18

    • Nivel de peligro: alto riesgo
    • Manifestación del peligro: Se utiliza una vulnerabilidad 0day para realizar ataques APT contra navegadores con núcleo IE y Office.
    • Alcance de influencia: la versión más reciente del navegador IE y las aplicaciones que usan el núcleo de IE
    • Introducción oficial: CVE-2018-8174  
    • Información de vulnerabilidad: La vulnerabilidad 0day utiliza múltiples UAF para provocar confusión de tipos, consigue lectura y escritura de direcciones arbitrarias falsificando un objeto de matriz y finalmente obtiene ejecución de código construyendo y liberando el objeto. En lugar de ROP o GodMod tradicionales, usa Shellcode con diseño de script para una explotación estable.
tabla