• Réparation intelligente puissante

    Répare en un clic les vulnérabilités système à haut risque et installe automatiquement le correctif

  • Immunité contre toutes les vulnérabilités

    Regroupe toutes les fonctions de réparation des vulnérabilités à haut risque ; un seul outil peut toutes les corriger

  • Accompagnement par des experts en sécurité

    Des experts en sécurité fournissent une assistance technique

  • Détection Big Data en temps réel

    S’appuie sur le Big Data de 360 pour découvrir et publier des solutions au plus tôt

  • Vulnérabilité Remote Desktop

    2019/5/14

    • Niveau de danger: risque élevé
    • Manifestation du danger: Des fichiers malveillants peuvent être implantés sans autorisation de l’utilisateur, et l’ordinateur peut être entièrement contrôlé.
    • Périmètre d’impact: la plupart des systèmes d’exploitation Windows
    • Présentation officielle: CVE-2019-0708  CVE-2019-1181  CVE-2019-1182  
    • Informations sur la vulnérabilité: Remote Desktop, communément appelé service 3389, présente de graves vulnérabilités de sécurité. Ce problème de pré-authentification peut être exploité sans autorisation de l’utilisateur. Un attaquant qui l’exploite avec succès peut installer une porte dérobée, consulter ou modifier des données privées et créer un nouveau compte disposant de tous les droits utilisateur.
  • Vulnérabilité de mise à jour ASUS

    2019/3/26

    • Niveau de danger: grave
    • Manifestation du danger: Une mise à jour logicielle contenant une porte dérobée permet aux attaquants d’accéder aux ordinateurs infectés.
    • Périmètre d’impact: utilisateurs d’ordinateurs ASUS avec le logiciel Live Update Utility
    • Présentation officielle: FAQ ASUS Live Update  
    • Informations sur la vulnérabilité: La plupart des ordinateurs ASUS incluent Live Update Utility afin de maintenir à jour les pilotes, les applications et le BIOS. Operation ShadowHammer a ciblé ce logiciel et utilisé ses failles pour diffuser des mises à jour contenant une porte dérobée, permettant un accès illégal aux ordinateurs des utilisateurs et leur manipulation.
  • Vulnérabilité de rançongiciel

    2017/3/14

    • Niveau de danger: grave
    • Manifestation du danger: L’infection par le rançongiciel Cote endommage les fichiers.
    • Périmètre d’impact: Windows7, Windows Server 2008 R2, Windows8.1, Windows Server 2012, Windows10, Windows Server 2016
    • Présentation officielle: MS17-010  
    • Informations sur la vulnérabilité: Plusieurs vulnérabilités d’exécution de code à distance existent dans Windows SMB lorsque Microsoft SMBv1 traite certaines requêtes. Un attaquant qui les exploite avec succès peut exécuter du code sur le système cible, souvent en envoyant des paquets spécialement conçus au serveur SMBv1 sans authentification.
  • Vulnérabilité Meltdown

    2018/1/3

    • Niveau de danger: grave
    • Manifestation du danger: Fuite de données mémoire CPU, prise de contrôle de l’appareil et fuite de confidentialité.
    • Périmètre d’impact: Presque tous les CPU Intel postérieurs à 1995, à l’exception d’Itanium et d’Atom en 2013, ainsi que quelques CPU à cœur ARM, dont Cotex-A75.
    • Informations sur la vulnérabilité: En exploitant Meltdown, des utilisateurs disposant de faibles privilèges peuvent accéder au contenu du noyau et obtenir des informations de bas niveau du système d’exploitation local.
  • Vulnérabilité Ghost

    2018/1/3

    • Niveau de danger: grave
    • Manifestation du danger: Fuite de données mémoire CPU, prise de contrôle de l’appareil et fuite de confidentialité.
    • Périmètre d’impact: Une dizaine de CPU à cœur ARM, dont Cotex-A48 et Cotex-A9, affectant presque tous les appareils Apple.
    • Informations sur la vulnérabilité: Lorsqu’un utilisateur visite avec un navigateur un site contenant des exploits malveillants Spectre, des informations privées comme le compte, le mot de passe et l’e-mail peuvent être divulguées. Dans les environnements cloud, Spectre peut rompre l’isolation entre utilisateurs et voler les données d’autres utilisateurs.
  • Vulnérabilité Rift

    2018/3/27

    • Niveau de danger: risque élevé
    • Manifestation du danger: Fuite de données mémoire CPU, prise de contrôle de l’appareil et fuite de confidentialité.
    • Périmètre d’impact: Windows 7x64 and Windows Server 2008 R2
    • Présentation officielle: MS17-010  
    • Informations sur la vulnérabilité: Les correctifs de sécurité de Windows 7x64 et Windows Server 2008 R2 publiés en janvier et février 2018 contenaient la grave vulnérabilité TotalMeltdown. Les autorisations PML4 avaient été définies à tort au niveau utilisateur, permettant à des processus en mode utilisateur d’effectuer des lectures et écritures arbitraires dans le noyau.
  • Vulnérabilité WinRAR

    2019/2/21

    • Niveau de danger: grave
    • Manifestation du danger: Les autorisations système peuvent être contournées, des fichiers malveillants implantés et l’ordinateur entièrement contrôlé.
    • Périmètre d’impact: ordinateurs sur lesquels WinRAR est installé, tous systèmes confondus
    • Informations sur la vulnérabilité: Une grave vulnérabilité de sécurité a été découverte dans la base de code UNACEV2.dll de WinRAR. Les attaquants peuvent contourner les invites d’autorisation, exécuter WinRAR directement et placer des fichiers malveillants dans le dossier de démarrage de Windows. Après redémarrage, le malware s’exécute automatiquement et les attaquants peuvent contrôler entièrement l’ordinateur de la victime ; plus de 500 millions d’utilisateurs dans le monde ont été touchés.
  • Vulnérabilité Double kill

    2018/4/18

    • Niveau de danger: risque élevé
    • Manifestation du danger: Une vulnérabilité 0day est utilisée pour mener des attaques APT contre les navigateurs à noyau IE et Office.
    • Périmètre d’impact: la dernière version du navigateur IE et les applications qui utilisent le noyau IE
    • Présentation officielle: CVE-2018-8174  
    • Informations sur la vulnérabilité: La vulnérabilité 0day utilise plusieurs UAF pour provoquer une confusion de types, obtient une lecture et une écriture d’adresses arbitraires en forgeant un objet tableau, puis parvient finalement à l’exécution de code en construisant puis libérant l’objet. Au lieu des techniques ROP ou GodMod traditionnelles, elle utilise un Shellcode avec mise en page de script pour une exploitation stable.
table