• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Od čínského firewallu k dělu

Pavel Houser
20. 4. 2015
| Články

Opravy Microsoftu neodkládejte, honeypoty ukazují, že už začaly útoky na Internet Information Server. Záplatuje Adobe a Oracle. Další stará chyba v protokolu Server Message Block. Jaké jsou hlavní trendy ve vývoji ransomwaru? Čínská cenzorská technologie jako útočná zbraň. Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.

Dubnové záplaty Microsoftu

Druhé dubnové úterý znamenalo pravidelnou dávku oprav Microsoftu. Nejdůležitější záplaty jsou určeny pro Windows, Internet Explorer a MS Office; vydáno bylo 11 bulletinů zabezpečení, z čehož 4 jsou označeny jako kritické. Konkrétně jde o MS15-032 (kritické kumulativní aktualizace pro MSIE 6–11, při návštěvě podvodného webu hrozí vzdálené spuštění kódu bez další interakce uživatele), MS15-033 (kritická záplata pro MS Office 2007-2013 a verze pro Mac OS; u nezáplatované verze stačí ke spuštění kódu škodlivý dokument ve formátu RTF nebo nativním formátu aplikací Microsoftu), MS15-034 (kritická chyba v komponentě HTTP.sys pro Windows 7, 8 a Windows Server 2008 a 2012; zneužitelné přes HTTP požadavek) a MS15-035 (chyba v Microsoft Graphics Component ve Windows Server 2003, 2008, Windows Vista a Windows 7; ke spuštěné vzdáleného kódu dojde po otevření podvodného souboru EMF).
Další záplaty jsou určeny pro MS SharePoint Server, virtualizační technologii Hyper V, rozhraní .Net Framework, služby Active Directory a Plánovač úloh (vždy na příslušných OS).
Jedna ze záplat v Internet Exploreru 11 zakáže podporu pro SSL 3.0 (místo toho se má pro https spojení používat bezpečnější TLS 1.2), ale změnu lze ručně vrátit.

CSIRT.CZ varuje

Pozor na právě opravenou zranitelnost v komponentě HTTP.sys serveru Internet Information Server. Na honeypotech již byly zaznamenány aktivní pokusy o útoky. Problém se může týkat až 70 milionů webů.

Opět Server Message Block

Objevena byla 17 let stará chyba v protokolu Windows Server Message Block (SMB). Brian Wallace ze společnosti Cylance, který na problém upozornil, tvrdí, že zranitelnost může vést ke krádeži uživatelských oprávnění při komunikaci se serverem. K úspěšnému útoku musí mít podvodník přístup k nějakému místu síťové komunikace (např. v rámci Wi-Fi sítí, ale i pomocí škodlivých reklam), pak může provést útok man-in-the-middle a zmocnit se např. hesel uživatele, které oběť posílala serveru – v reakci na požadavek útočníka server vrátí příslušné údaje. Tato citlivá data by se měla přenášet v zašifrované podobě, nicméně útočník může zkusit získat otevřenou podobu útokem hrubou silou.
Technologie SMB bude součástí i příštích Windows 10.
O zranitelnost protokolu SMB viz také starší bezpečnostní přehled

A ještě jeden problém pro Microsoft/Mojang. Ammar Askar zveřejnil postup, jak lze zhavarovat servery Minecraft. Na server se posílají upravené pakety, které postupně spotřebují veškerou dostupnou paměť. Askar Mojang kontaktoval už před 2 lety, když však problém nebyl opraven, rozzlobil se a exploit zveřejnil.

Záplatuje i Adobe a Oracle

Současně s Microsoftem vydala Adobe opravu 22 zranitelností v přehrávači Flash Player, z nichž některé mohly vést ke vzdálenému spuštění kódu. Chyba CVE-2015-3043 je již aktivně zneužívána, záplatování by mělo být prioritou ve Windows, Linuxu i Mac OS X (v Internet Exploreru a Chrome zařídí aktualizaci plug-inu Flash jako obvykle dodavatel prohlížeče).

Téměř 100 oprav vydal v rámci svých pravidelných aktualizací také Oracle. Z hlavních produktů jsou určeny pro Javu, middleware Fusion, MySQL a databázi Oracle. Ze 14 oprav pro prostředí Java SE se všechny týkají zranitelností, které mohou bez další interakce uživatele způsobit vzdálené spuštění kódu. Vzdáleně zneužít lze i zranitelnosti zalátané v middlewaru Fusion a MySQL, u databáze Oracle se taková možnost nepředpokládá. Vydány byly i opravy pro Oracle Enterprise Manager, Hyperion a JD Edwards/PeopleSoft.

Chrome odstřihl Javu

Nejnovější verze Chrome 42 má ve výchozím nastavení vypnutý plug-in pro Javu – nemá to být speciálně kvůli bezpečnostním problémům s Javou, ale protože se Google rozhodne plošně blokovat plug-iny používající starší rozhraní NPAPI. Nějaký čas ještě půjde podporu pro NPAPI povolit ručně, v září má tato možnost z Chrome zmizet natrvalo. (Samozřejmě, jak poznamenává i The Register, lze spekulovat, nakolik postup Googlu souvisí s tím, že se o Javu soudí s Oraclem.)

Čínský firewall je i útočná zbraň

Gigantický firewall („Velká čínská zeď“) na čínských hranicích se neomezuje pouze na cenzuru. Říše středu podle studie University of Toronto, International Computer Science Institute, University of California Berkeley a Princeton University používá tento systém i jako útočnou zbraň. Pokud je nějaký web hodnocen jako nepřátelský, potom při pokusu o připojení (kamkoliv do zahraničí?) směrovač na firewallu vsune prohlížeči javascriptový kód, který přinutí browser zasílat na server další a další požadavky. Čína tak vlastně spojuje cenzuru s iniciací útoků DDoS a snaží se, aby kritické zdroje byly problematicky zobrazitelné i pro zbytek světa. „Great Cannon“ byl před pár dny údajně použit k útokům na GitHub a GreatFire.org.

D-Link dále zranitelný

Výzkumník Craig Heffner tvrdí, že poslední opravy směrovačů D-Link nevyřešily bezpečnostní problémy, ale mohly i přidat nové zranitelnosti. Chyba v protokolu Home Network Administration Protocol (HNAP) se týká zařízení DIR-645 a DIR-890L, to druhé se dle Heffnera dá ale stále úspěšně napadnout a neautorizovaní uživatelé mohou spouštět administrátorské příkazy.
O zranitelnostech směrovačů viz také
Zero day chyby na každém kroku

Ransomware: od „policejních“ výhrůžek k šifrování

V pořadí již 20. vydání Zprávy o internetových bezpečnostních hrozbách (Internet Security Threat Report) podle Symantecu ukazuje na změnu taktiky podvodníků v roce 2014. Největší pokrok zaznamenaly techniky, jimiž se útočníci snaží vyhnout detekci. Oproti roku 2013 se zvýšila doba oprav zero day zranitelností, naopak útočníci jich začínají zneužívat mnohem rychleji.

Další oblíbené triky podle studie:

  • Použití ukradených e-mailových účtů jednoho zaměstnance umožňuje cílený phishing, jímž lze účinně kompromitovat další oběti a postupovat stále výše ve firemní hierarchii.
  • Účinné je kompromitování účtů v sociálních sítích, oběti jsou ochotné klikat na odkazy, když je sdílí jejich známý (nebo si to alespoň myslí); taktéž tyto odkazy lidé sami sdílejí dál.
  • Množství ransomwaru vzrostlo o více než 100 %. Ransomware stále více používá otevřené požadavky výpalného za dešifrování souborů (v minulosti převládalo vydírání „od policie“ požadující po oběti pokutu za stažení obsahu chráněného autorskými právy apod.)
  • Útočníci používají procesy v kompromitované organizaci a její workflow. Přemisťují např. ukradené soubory na místo, odkud je budou moci stáhnout nepozorovaně.
    Zdroj: tisková zpráva společnosti Symantec

Útočníci bojují mezi sebou

Kaspersky Lab narazila na případ útočníků napadajících jiné kybernetické zločince. V roce 2014 se malá kyberšpionážní skupina Hellsing, která napadala vládní a diplomatické organizace v Asii, stala terčem spear-phishingového útoku jiné skupiny Naikon a rozhodla se úder opětovat. Může to naznačovat nový trend v kybernetické kriminalitě – APT války. Metoda zpětného útoku naznačuje, že Hellsing chtěla identifikovat skupinu Naikon a zjistit o ní více informací.
Zdroj: tisková zpráva společnosti Kasperky Lab

Elenoočka nenosí jen bankovní malware

ČR se prohnala další vlna podvodných e-mailů s infikovanou přílohou. Opět jde o obávaný downolader Elenoočka. Cílem však není jako obvykle vykrást oběti bankovní účet, ale zašifrovat data a získat výkupné. Instaluje se tedy ne bankovní trojan, ale ransomware. Použitý šifrovací malware FileCoder je podobný známějšímu a rozšířenějšímu CryptoLockeru, od něhož se liší především způsobem využití šifrovacího algoritmu.
Zdroj: tisková zpráva společnosti Eset

Ze světa firem

Cisco oznámilo rozšíření portfolia firewallů řady ASA a jejich doplnění o služby FirePOWER zahrnující mj. technologie AMP Threat Grid, umožňující využívat dynamické analýzy hrozeb, a AMP for Endpoints rozšiřující ochranu pro koncové body. První z uvedených technologií získalo Cisco při loňské akvizici společnosti ThreatGRID. Technologie AMP Threat Grid jsou dostupné jak v rámci on-premise řešení na nových serverech Cisco UCS, tak v cloudu.
Jako novinka je uváděna schopnost zpětné analýzy. Jestliže je zaznamenáno škodlivé chování, technologie se dokáže retrospektivně vrátit ve svých záznamech a identifikovat okamžik, kdy došlo k proniknutí potenciální hrozby do sítě a na základě toho zvolit způsob obrany.
Zdroj: tisková zpráva společnosti Cisco

Western Digital představil speciální pevný disk WD Purple NV v 3,5palcovém formátu a s kapacitou 4 TB a 6 TB. Produkt je určen pro kamerové monitorovací systémy propojené do sítě při využití většího počtu pevných disků a vyššího počtu připojených bezpečnostních kamer.
Zdroj: tisková zpráva společnosti WD

Společnost HP představila přepracovanou řadu tiskáren LaserJet pro vyšší efektivitu tisku ve firmách. Při prevenci před neautorizovaným přístupem k důvěrným tiskovým úlohám pomáhá technologie HP JetAdvantage Private Print.
Zdroj: tisková zpráva společnosti HP

Tuzemský průzkum SAZKAmobil/NMS Market Research: 23 % dotazovaných nevyužívá žádnou z možností zabezpečení mobilního telefonu, tedy ani základní bezpečnostní opatření, jako je zamykání displeje. Pouze necelá třetina respondentů má v telefonu nainstalovaný antivirový program a jen 9 % lidí má mobil zabezpečený pomocí biometrických prvků.

Z citlivých dat mají lidé v mobilním telefonu nejčastěji mobilní bankovnictví (20 %), PINy k platebním kartám (15 %), hesla a jiné přístupové kódy (13 %) či různé citlivé fotografie (11 %). 58 % respondentů do mobilu žádné citlivé informace a data neukládá. Zhruba polovina Čechů (47 %) se obává zneužití osobních fotografií ze svého mobilního telefonu. Asi 6 % dotazovaných už má zkušenost se zneužitím mobilu, 70 % lidí v průzkumu k zabezpečení telefonu využívá bezpečnostní zámek/kód/PIN.
Zdroj: tisková zpráva společnosti Sazka

Sophos oznámil dostupnost nové verze svého řešení pro správu podnikové mobility – Sophos Mobile Control 5. Přibyla možnost definovat bezpečnostní politiky a pravidla pro práci s daty na úrovni jednotlivých uživatelů, a to z jednoho rozhraní pro iOS 8, Android i Windows Phone.
Zdroj: tisková zpráva společnosti Sophos

Komerční banka zpřístupnila svým klientům zdarma speciální software IBM proti zneužití přihlašovacích údajů do internetového bankovnictví. Klienti si řešení IBM Trusteer Rapport instalují z prostředí internetového bankovnictví MojeBanka. Trusteer Rapport funguje na Windows a Mac OS X. Bezpečnostní software si dosud stáhlo více než 25 tisíc klientů KB.
Zdroj: tisková zpráva Komerční banky.

Psali jsme na ITBiz

Na téma bezpečnosti na ITBiz viz také:
Jak americká agentura DEA přes 20 let shromažďovala data o mezinárodních hovorech

Rubriky: Operační systémySecurity

Související příspěvky

Zprávičky

Kybernetická hrozba ze strany Číny je srovnatelná s ruskou, řekl prezident Pavel ve Financial Times

22. 6. 2025
Zprávičky

Generální advokátka soudu EU podpořila pokutu přes čtyři miliardy eur pro Google

20. 6. 2025
Články

Kyberzločinci stále více mapují digitální prostor – podle Fortinetu proběhne 36 tisíc automatických skenů každou sekundu

20. 6. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Útočníci využívají soubory Windows Library k ukrytí malwaru v běžně vypadajících složkách

18. 6. 2025

Zprávičky

Úřady se obávají útoku na ruskou flotilu, vypínají mobilní internet

ČTK
23. 6. 2025

Ruské úřady v Přímořském kraji na Dálném východě začaly vypínat mobilní internet. Děje se

EU prověřuje Muskův prodej jeho sítě X vlastnímu start-upu xAI

ČTK
23. 6. 2025

Evropská unie nově prověřuje obchod, při němž americký miliardář Elon Musk prodal svou sociální

Kryptoměny a jejich ekonomika

Bitcoin klesl po americkém útoku na íránská jaderná zařízení pod 100 000 dolarů

ČTK
22. 6. 2025

Největší a nejznámější kryptoměna bitcoin klesla dnes po americkém útoku na íránská jaderná zařízení

Kybernetická hrozba ze strany Číny je srovnatelná s ruskou, řekl prezident Pavel ve Financial Times

ČTK
22. 6. 2025

Státem podporovaní hackeři a špionáž z Číny a Ruska představují pro Evropu srovnatelnou hrozbu,

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Česku hrozí soud s EU, protože nemá vyhlášky k zákonu o kyberbezpečnosti

ČTK
21. 6. 2025

Česku hrozí soud s Evropskou unií kvůli tomu, že dosud nepřijalo vyhlášky a další

Akcie Eutelsatu prudce zpevňují po zprávě, že francouzská vláda poskytne peníze

ČTK
20. 6. 2025

Akcie telekomunikační společnosti Eutelsat dnes výrazně zpevňují, po poledni vykazovaly růst přes 25 procent.

Generální advokátka soudu EU podpořila pokutu přes čtyři miliardy eur pro Google

ČTK
20. 6. 2025

Generální advokátka nejvyššího soudu Evropské unie potvrdila rekordní pokutu přes čtyři miliardy eur, kterou

Dopad amerických cel na sektor IT: boj o softwarovou nezávislost

Trump podepsal nařízení prodlužující lhůtu pro prodej TikToku v USA

ČTK
20. 6. 2025

Americký prezident Donald Trump podepsal exekutivní příkaz, který prodlužuje lhůtu pro prodej amerických aktiv

Tiskové zprávy

Češi státu v kyberbezpečnosti nevěří, přesto je Česko lídrem EU

MPO podpořilo přelomový projekt: Česko podává žádost o výstavbu AI Gigafactory

Česká obchodní inspekce uskutečnila v prvním čtvrtletí 174 kontrol internetových obchodů, porušení předpisů zjistila ve 151 kontrolách

Denní používání AI v kancelářích za půl roku vzrostlo o 233 %, ukazuje nový výzkum společnosti Slack

Pure Storage představuje cloud pro podniková data. Zákazníkům umožní spravovat data namísto úložišť

Falešní bankéři způsobili meziročně o 41 % vyšší škody

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

AVI

Linear broadcast

AJAX

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Nově navržené konfigurace permanentních magnetů překonávají klasické Halbachovo uspořádání
  • Kosmickému záření na nejvyšších energiích dominují těžké kovy
  • Týden na ITbiz: Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

RSS AbcLinuxu RSS

  • Mark Russinovich pozval Billa Gatese, Linuse Torvaldse a Davida Cutlera na večeři
  • EU prověřuje Muskův prodej jeho sítě X vlastnímu start-upu xAI
  • postmarketOS 25.06

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.