Каким был рынок труда в 2024 году и ждут ли нас кардинальные изменения
Регулирование ПДн на практике в 2025 году: ответы на 10 главных вопросов
Кейс ПЭК и BSS: речевая аналитика помогает улучшить взаимодействие с клиентами
Искусство бэкапа. Девять важнейших правил резервного копирования
Оптимальное рабочее место сотрудника. Обзор моноблока Rikor AIO 201.1/23
ЦБ
°
четверг, 15 мая 2025

Лакомый кусочек для хакеров: критическая уязвимость в DriverHub ставит под угрозу миллионы ПК

Лакомый кусочек для хакеров: критическая уязвимость в DriverHub ставит под угрозу миллионы ПК
Изображение: Газинформсервис
В популярном приложении для обновления драйверов DriverHub обнаружена критическая уязвимость (CVE-2025-1234), позволяющая хакерам удалённо выполнять код на компьютерах пользователей. Как отмечает киберэксперт, руководитель GSOC компании «Газинформсервис» Александр Михайлов, уязвимость в DriverHub — не единичный случай, а иллюстрация системной проблемы небезопасной разработки ПО.

«Уязвимости, приводящие к удалённому выполнению кода, — это лакомый кусочек для любого злоумышленника. Особенно, когда уязвимо ПО, установленное на сотнях тысяч рабочих станций, как в этом случае», — объясняет Александр Михайлов.

Технические детали уязвимости не разглашаются, чтобы предотвратить её массовую эксплуатацию. Разработчики DriverHub уже выпустили обновление, исправляющее данную уязвимость, и рекомендуют всем пользователям немедленно обновить приложение до последней версии.

«Для специалистов по ИБ вопрос детектирования эксплуатации подобных уязвимостей решается не так просто, как хотелось бы, — слишком дорого писать точечные правила на каждую уязвимость, а универсальные правила формируют много ложноположительных срабатываний. В арсенале GSOC есть комплекс инструментов, позволяющих выявлять активность злоумышленников как на стадии эксплуатации уязвимостей, так и на последующих, — от широкого набора экспертизы обнаружения и информации об индикаторах компрометации до выстроенных процессов инвентаризации уязвимостей в инфраструктуре клиентов и выявления аномалий в поведении пользователей и устройств», — отмечает руководитель GSOC.

Свежее по теме