وبینار بررسی آسیب پذیری خطرناک  Microsoft Terminal Services Client که وصله ای هم ندارد !!
کد رویداد: 6666
روزبه نوروزی
مدرس
روزبه نوروزی
متخصص ارشد امنیت اطلاعات
شروع وبینار 3 اردیبهشت 1399 - ساعت 22:10
مدت وبینار
50 دقیقه
1
بررسی آسیب پذیری مهم
3 اردیبهشت 1399
ساعت 22:10 تا 23:00
محل برگزاری آنلاین
این وبینار در نرم‌افزار ادوبی‌کانکت برگزار شده و بلافاصله پس از برگزاری، امکان مشاهده بازپخش آن را دارید!
شرکت امن گستران روزبه
برگزارکننده
شرکت امن گستران روزبه
ارایه خدمات امنیت سایبری برگزار کننده دوره های برتر امنیت اطلاعات در کشور دارای مجوز افتا برای پیاده سازی SOC و تیم مدیریت رخداد دوره های کامل SANS و ISC2 و EC Council و ISACA با مجوز افتا و پروانه نما مجوز شورای عالی انفورماتیک مجوز شورای صنفی رایانه ای
Webinar Ad Banner 1
Webinar Ad Banner 2
Webinar Ad Banner 3
اشتراک‌گذاری

وبینار بررسی آسیب پذیری خطرناک Microsoft Terminal Services Client که وصله ای هم ندارد !!
برگزار شده

وبینار بررسی آسیب پذیری خطرناک Microsoft Terminal Services Client که وصله ای هم ندارد !!

مدت وبینار:
ذخیره کردن
وبینار بررسی آسیب پذیری خطرناک  Microsoft Terminal Services Client که وصله ای هم ندارد !!

وبینار بررسی آسیب پذیری خطرناک Microsoft Terminal Services Client که وصله ای هم ندارد !!
برگزار شده

وبینار بررسی آسیب پذیری خطرناک Microsoft Terminal Services Client که وصله ای هم ندارد !!

مدت وبینار:
ذخیره کردن
کد رویداد: 6666
توضیحات
حامیان
نظرات
توضیحات

بررسی آسیب پذیری مهم زیر توسط استاد روزبه

 

?خیلی خیلی مهم 

آسیب پذیری در خصوص 
Microsoft Terminal Services Client (MSTSC). 

روش حمله : DLL side-loading از طریق RDP

?وصله ای برایش وجود ندارد. 

?راهکار :
Organizations that want to mitigate this threat can disable the use of mstsc.exe, use security controls to monitor malicious abnormal behavior being executed by mstsc.exe, and manually validate that the DLL mstscax.dll in the same folder as the real DLL signed by Microsoft, and not a fake one.


☣ واحد هوش تهدید ( TIntel) شرکت امن گستران روزبه
www.roozbehsecurity.com
?اطلاعات تکمیلی متعاقبا برای مشترکینِ فید های هوش تهدید شرکت ، ارسال میگردد

 

برای دریافت اطلاعات در این خصوص در وارد کردن ایمیل خود دقت نمایید .متشکر

Webinar Ad Banner 1
Webinar Ad Banner 2
Webinar Ad Banner 3
روزبه نوروزی
مدرس
روزبه نوروزی
متخصص ارشد امنیت اطلاعات
شروع وبینار 3 اردیبهشت 1399 - ساعت 22:10
مدت وبینار
50 دقیقه
1
بررسی آسیب پذیری مهم
3 اردیبهشت 1399
ساعت 22:10 تا 23:00
شرکت امن گستران روزبه
برگزارکننده
شرکت امن گستران روزبه
ارایه خدمات امنیت سایبری برگزار کننده دوره های برتر امنیت اطلاعات در کشور دارای مجوز افتا برای پیاده سازی SOC و تیم مدیریت رخداد دوره های کامل SANS و ISC2 و EC Council و ISACA با مجوز افتا و پروانه نما مجوز شورای عالی انفورماتیک مجوز شورای صنفی رایانه ای
محل برگزاری آنلاین
این وبینار در نرم‌افزار ادوبی‌کانکت برگزار شده و بلافاصله پس از برگزاری، امکان مشاهده بازپخش آن را دارید!
اشتراک‌گذاری