Встроена проверка на уязвимость, связанная с возможной DoS-атакой на RPC DCOM сервис (при наличии учетной записи возможно повышение привилегий пользователя). На этапе публикации этой уязвимости, обновления от производителя не было. Возможное решение проблемы: зафильтровать порт 135/TCP с помощью сетевого экрана.
Встроена проверка на уязвимость, связанная с возможной DoS-атакой на RPC DCOM сервис (при наличии учетной записи возможно повышение привилегий пользователя). На этапе публикации этой уязвимости, обновления от производителя не было. Возможное решение проблемы: зафильтровать порт 135/TCP с помощью сетевого экрана.
Хватит тратить время на ручные проверки и «накликивание»!
12 февраля на бесплатном вебинаре Security Vision покажем, как SGRC-подход создаёт «живую» безопасность. Меняем формальный контроль на стратегию вместе.