• Riparazione intelligente potente

    Ripara con un clic le vulnerabilità di sistema ad alto rischio e completa automaticamente l’installazione della patch

  • Immunità a tutte le vulnerabilità

    Integra tutte le funzioni di riparazione delle vulnerabilità ad alto rischio; un solo strumento può correggerle tutte

  • Supporto di esperti di sicurezza

    Gli esperti di sicurezza forniscono supporto tecnico

  • Rilevamento Big Data in tempo reale

    Si basa sul Big Data di 360 per scoprire e pubblicare soluzioni il prima possibile

  • Vulnerabilità Remote Desktop

    2019/5/14

    • Livello di pericolo: alto rischio
    • Manifestazione del pericolo: File dannosi possono essere inseriti senza autorizzazione dell’utente e il computer può essere completamente controllato.
    • Ambito di influenza: la maggior parte dei sistemi operativi Windows
    • Introduzione ufficiale: CVE-2019-0708  CVE-2019-1181  CVE-2019-1182  
    • Informazioni sulla vulnerabilità: Remote Desktop, comunemente noto come servizio 3389, presenta gravi vulnerabilità di sicurezza. Questo problema di pre-autenticazione può essere sfruttato senza autorizzazione dell’utente. Un aggressore che lo sfrutta con successo può installare una backdoor, visualizzare o manomettere dati privati e creare un nuovo account con pieni diritti utente.
  • Vulnerabilità di aggiornamento ASUS

    2019/3/26

    • Livello di pericolo: grave
    • Manifestazione del pericolo: Un aggiornamento software con backdoor consente agli aggressori di accedere ai computer infetti.
    • Ambito di influenza: utenti di computer ASUS con il software Live Update Utility
    • Introduzione ufficiale: FAQ ASUS Live Update  
    • Informazioni sulla vulnerabilità: La maggior parte dei computer ASUS include Live Update Utility per mantenere aggiornati driver, applicazioni e BIOS. Operation ShadowHammer ha preso di mira questo software e ne ha sfruttato le falle per distribuire aggiornamenti con backdoor, consentendo accesso illegale e manipolazione dei computer degli utenti.
  • Vulnerabilità ransomware

    2017/3/14

    • Livello di pericolo: grave
    • Manifestazione del pericolo: L’infezione da ransomware Cote causa danni ai file.
    • Ambito di influenza: Windows7, Windows Server 2008 R2, Windows8.1, Windows Server 2012, Windows10, Windows Server 2016
    • Introduzione ufficiale: MS17-010  
    • Informazioni sulla vulnerabilità: Esistono più vulnerabilità di esecuzione remota del codice in Windows SMB quando Microsoft SMBv1 elabora determinate richieste. Un aggressore che le sfrutta con successo può eseguire codice sul sistema di destinazione, spesso inviando pacchetti appositamente creati al server SMBv1 senza autenticazione.
  • Vulnerabilità Meltdown

    2018/1/3

    • Livello di pericolo: grave
    • Manifestazione del pericolo: Perdita di dati dalla memoria CPU, dirottamento del dispositivo e fuga di informazioni private.
    • Ambito di influenza: Quasi tutte le CPU Intel successive al 1995, esclusi Itanium e Atom nel 2013, e alcune CPU core ARM tra cui Cotex-A75.
    • Informazioni sulla vulnerabilità: Sfruttando Meltdown, utenti con privilegi bassi possono accedere ai contenuti del kernel e ottenere informazioni di basso livello dal sistema operativo locale.
  • Vulnerabilità Ghost

    2018/1/3

    • Livello di pericolo: grave
    • Manifestazione del pericolo: Perdita di dati dalla memoria CPU, dirottamento del dispositivo e fuga di informazioni private.
    • Ambito di influenza: Circa dieci CPU core ARM, tra cui Cotex-A48 e Cotex-A9, che interessano quasi tutti i dispositivi Apple.
    • Informazioni sulla vulnerabilità: Quando un utente visita con un browser un sito che contiene exploit dannosi Spectre, informazioni private come account, password ed e-mail possono essere divulgate. Negli scenari cloud, Spectre può rompere l’isolamento tra utenti e rubare dati di altri utenti.
  • Vulnerabilità Rift

    2018/3/27

    • Livello di pericolo: alto rischio
    • Manifestazione del pericolo: Perdita di dati dalla memoria CPU, dirottamento del dispositivo e fuga di informazioni private.
    • Ambito di influenza: Windows 7x64 e Windows Server 2008 R2
    • Introduzione ufficiale: MS17-010  
    • Informazioni sulla vulnerabilità: Le patch di sicurezza per Windows 7x64 e Windows Server 2008 R2 di gennaio e febbraio 2018 contenevano la grave vulnerabilità TotalMeltdown. Le autorizzazioni PML4 erano impostate erroneamente a livello utente, consentendo ai processi in modalità utente letture e scritture arbitrarie nel kernel.
  • Vulnerabilità WinRAR

    2019/2/21

    • Livello di pericolo: grave
    • Manifestazione del pericolo: È possibile aggirare i permessi di sistema, inserire file dannosi e controllare completamente il computer.
    • Ambito di influenza: computer con WinRAR installato, su tutti i sistemi
    • Informazioni sulla vulnerabilità: È stata trovata una grave vulnerabilità di sicurezza nella base di codice UNACEV2.dll di WinRAR. Gli aggressori possono aggirare le richieste di autorizzazione, eseguire direttamente WinRAR e inserire file dannosi nella cartella di avvio di Windows. Dopo il riavvio, il malware viene eseguito automaticamente e gli aggressori possono controllare completamente il computer della vittima; oltre 500 milioni di utenti nel mondo sono stati colpiti.
  • Vulnerabilità Double kill

    2018/4/18

    • Livello di pericolo: alto rischio
    • Manifestazione del pericolo: Una vulnerabilità 0day viene usata per eseguire attacchi APT contro browser con motore IE e Office.
    • Ambito di influenza: la versione più recente del browser IE e le applicazioni che usano il core IE
    • Introduzione ufficiale: CVE-2018-8174  
    • Informazioni sulla vulnerabilità: La vulnerabilità 0day utilizza più UAF per ottenere confusione di tipo, consente lettura e scrittura di indirizzi arbitrari falsificando un oggetto array e infine ottiene l’esecuzione di codice costruendo e rilasciando l’oggetto. Invece delle tecniche tradizionali ROP o GodMod, usa Shellcode con layout di script per uno sfruttamento stabile.
tabella