Vulnérabilité dans les solutions EDR

Brèves sur la cybersécurité B2B

Partager le post

Une entreprise de services numériques et de services informatiques de premier plan a identifié une vulnérabilité dans divers produits Endpoint Detection and Response (EDR) dans son laboratoire de cybersécurité.

Tous les systèmes dans le monde qui sont sécurisés avec les solutions EDR testées sont concernés. NTT Data aide les fabricants et partenaires concernés à combler immédiatement la faille de sécurité. Des faiblesses temporaires de ce type peuvent être exploitées par des attaquants utilisant une attaque dite « vivante du terrain » pour exécuter un code malveillant via des composants du système d'exploitation. Il est généralement conservé dans un format difficile à reconnaître ou téléchargé à partir de sources externes. De plus, l'utilisation de composants du système d'exploitation qui ont une signature valide et sont généralement classés comme dignes de confiance rend souvent la recherche encore plus difficile. Il est donc important de réagir rapidement.

vulnérabilité proche

« La sécurité de nos clients et partenaires est notre priorité absolue. C'est pourquoi nous travaillons actuellement par tous les moyens pour fermer au plus vite la vulnérabilité que nous avons découverte et garantir la sécurité de nos clients sur le long terme », explique Patrick Schraut, Senior Vice President Cyber ​​Security NTT Data DACH. "En raison de la fuite de sécurité actuelle, les attaquants locaux pourraient exécuter n'importe quel code malveillant sans que les solutions EDR ne le détectent ou ne l'empêchent", explique Michael Müller, consultant principal en cybersécurité NTT Data DACH. "Cela représente un risque important. Lors de nos phases de test, aucune des solutions EDR testées n'a détecté la vulnérabilité. Cela pourrait étendre les droits des utilisateurs et placer un système complètement sous le contrôle d'un attaquant, ce que les solutions EDR sont en fait censées empêcher. banques et autorités.

Plus sur NTTData.com

 


À propos des données NTT

NTT DATA - qui fait partie du groupe NTT - est un innovateur mondial de confiance en matière de solutions commerciales et informatiques dont le siège est à Tokyo et qui combine une présence mondiale avec un support client local dans plus de 50 pays. En tant que fournisseur de services informatiques, NTT DATA accompagne ses clients dans leur transformation numérique et regroupe l'expertise, le conseil et la mise en œuvre de l'industrie sous un même toit. Le haut niveau d'expertise sectorielle des Lignes Industrie, y compris dans les secteurs de l'automobile, de la banque, de l'assurance, de l'industrie et des services, du public et de la santé et des télécoms et des médias, est complété par des lignes de services. Ils regroupent des compétences technologiques, techniques et méthodologiques transversales et sont des incubateurs de nouvelles technologies et de processus d'innovation.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus