• Zaawansowana inteligentna naprawa

    Jednym kliknięciem naprawia luki systemowe wysokiego ryzyka i automatycznie instaluje poprawkę

  • Odporność na wszystkie luki

    Integruje wszystkie funkcje naprawy luk wysokiego ryzyka; jedno narzędzie może naprawić je wszystkie

  • Wsparcie ekspertów ds. bezpieczeństwa

    Eksperci ds. bezpieczeństwa zapewniają wsparcie techniczne

  • Wykrywanie Big Data w czasie rzeczywistym

    Korzysta z Big Data 360, aby szybko odkrywać i publikować rozwiązania

  • Luka Pulpitu zdalnego

    2019/5/14

    • Poziom zagrożenia: wysokie ryzyko
    • Przejaw zagrożenia: Złośliwe pliki mogą zostać umieszczone bez autoryzacji użytkownika, a komputer może zostać całkowicie przejęty.
    • Zakres wpływu: większość systemów operacyjnych Windows
    • Oficjalne wprowadzenie: CVE-2019-0708  CVE-2019-1181  CVE-2019-1182  
    • Informacje o luce: Pulpit zdalny, znany także jako usługa 3389, zawiera poważne luki bezpieczeństwa. Ten problem przed uwierzytelnieniem może zostać wykorzystany bez autoryzacji użytkownika. Skuteczny atakujący może zainstalować backdoor, przeglądać lub modyfikować prywatne dane oraz utworzyć nowe konto z pełnymi uprawnieniami użytkownika.
  • Luka aktualizacji ASUS

    2019/3/26

    • Poziom zagrożenia: poważne
    • Przejaw zagrożenia: Aktualizacja oprogramowania zawierająca backdoor pozwala atakującym uzyskać dostęp do zainfekowanych komputerów.
    • Zakres wpływu: użytkownicy komputerów ASUS z oprogramowaniem Live Update Utility
    • Oficjalne wprowadzenie: FAQ ASUS Live Update  
    • Informacje o luce: Większość komputerów ASUS zawiera Live Update Utility, które aktualizuje sterowniki, aplikacje i BIOS. Atak Operation ShadowHammer był wymierzony w to oprogramowanie i wykorzystał jego luki do wypychania aktualizacji z backdoorem, umożliwiając nielegalny dostęp do komputerów użytkowników i manipulowanie nimi.
  • Luka ransomware

    2017/3/14

    • Poziom zagrożenia: poważne
    • Przejaw zagrożenia: Infekcja ransomware Cote powoduje uszkodzenie plików.
    • Zakres wpływu: Windows7, Windows Server 2008 R2, Windows8.1, Windows Server 2012, Windows10, Windows Server 2016
    • Oficjalne wprowadzenie: MS17-010  
    • Informacje o luce: Gdy Microsoft SMBv1 przetwarza określone żądania, występuje wiele luk zdalnego wykonania kodu w Windows SMB. Skuteczny atakujący może wykonać kod w systemie docelowym, często wysyłając specjalnie spreparowane pakiety do serwera SMBv1 bez uwierzytelnienia.
  • Luka Meltdown

    2018/1/3

    • Poziom zagrożenia: poważne
    • Przejaw zagrożenia: Wyciek danych z pamięci CPU, przejęcie urządzenia i naruszenie prywatności.
    • Zakres wpływu: Prawie wszystkie procesory Intel po 1995 roku, z wyjątkiem Itanium i Atom z 2013 roku, oraz niektóre rdzenie ARM, w tym Cotex-A75.
    • Informacje o luce: Wykorzystując Meltdown, użytkownicy o niskich uprawnieniach mogą uzyskać dostęp do zawartości jądra i pozyskać podstawowe informacje z lokalnego systemu operacyjnego.
  • Luka Ghost

    2018/1/3

    • Poziom zagrożenia: poważne
    • Przejaw zagrożenia: Wyciek danych z pamięci CPU, przejęcie urządzenia i naruszenie prywatności.
    • Zakres wpływu: Około dziesięć rdzeni ARM, w tym Cotex-A48 i Cotex-A9, co wpływa na niemal wszystkie urządzenia Apple.
    • Informacje o luce: Gdy użytkownik odwiedza w przeglądarce stronę zawierającą złośliwe exploity Spectre, prywatne informacje, takie jak konto, hasło i e-mail, mogą wyciec. W scenariuszach chmurowych Spectre może przełamać izolację użytkowników i ukraść dane innych użytkowników.
  • Luka Rift

    2018/3/27

    • Poziom zagrożenia: wysokie ryzyko
    • Przejaw zagrożenia: Wyciek danych z pamięci CPU, przejęcie urządzenia i naruszenie prywatności.
    • Zakres wpływu: Windows 7 x64 i Windows Server 2008 R2
    • Oficjalne wprowadzenie: MS17-010  
    • Informacje o luce: W poprawkach bezpieczeństwa dla Windows 7 x64 i Windows Server 2008 R2 ze stycznia i lutego 2018 roku wykryto poważną lukę TotalMeltdown. Uprawnienia PML4 zostały błędnie ustawione na poziom użytkownika, co pozwalało procesom trybu użytkownika wykonywać dowolne odczyty i zapisy w jądrze.
  • Luka WinRAR

    2019/2/21

    • Poziom zagrożenia: poważne
    • Przejaw zagrożenia: Uprawnienia systemowe mogą zostać ominięte, złośliwe pliki umieszczone, a komputer całkowicie przejęty.
    • Zakres wpływu: komputery z zainstalowanym WinRAR, obejmuje wszystkie systemy
    • Informacje o luce: W bazie kodu UNACEV2.dll programu WinRAR znaleziono poważną lukę bezpieczeństwa. Atakujący mogą ominąć monity uprawnień, uruchomić WinRAR bezpośrednio i umieścić złośliwe pliki w folderze startowym Windows. Po ponownym uruchomieniu malware uruchamia się automatycznie, a atakujący mogą całkowicie przejąć komputer ofiary; problem dotknął ponad 500 milionów użytkowników na świecie.
  • Luka Double kill

    2018/4/18

    • Poziom zagrożenia: wysokie ryzyko
    • Przejaw zagrożenia: Luka 0day jest wykorzystywana do prowadzenia ataków APT na przeglądarki oparte na jądrze IE i Office.
    • Zakres wpływu: najnowsza wersja przeglądarki IE oraz aplikacje używające jądra IE
    • Oficjalne wprowadzenie: CVE-2018-8174  
    • Informacje o luce: Luka 0day wykorzystuje wiele UAF do pomylenia typów, osiąga dowolny odczyt i zapis adresów przez sfałszowanie obiektu tablicy, a następnie uzyskuje wykonanie kodu przez skonstruowanie i zwolnienie obiektu. Zamiast tradycyjnego ROP lub GodMod używa Shellcode opartego na układzie skryptu, aby stabilnie działać.
spis