Nežinomas nulinės dienos pažeidžiamumas daro įtaką visoms „Windows“ versijoms, šaltinio kodas siūlomas už 90 000 USD
Video: Фильм "Арман" Когда ангелы спят 2024
„Microsoft“ didžiuojasi, kad tiek „Windows 10“, tiek „Edge“ naršyklė yra saugiausios sistemos pasaulyje. Tačiau visi žinome, kad nėra tokios programinės įrangos, kuri apsaugotų nuo kenkėjiškų programų, ir neseniai sužinojome, kad net naujausios „Microsoft“ OS ir jos komponentai yra pažeidžiami.
Visų pirma, „Windows God Mode“ įsilaužimas suteikia įsilaužėliams galimybę valdyti „Control Panel“ parinktis ir „Settings“, naudojant pažeidžiamumą kaip prieigos vartus rimtų kenkėjiškų programų atakoms. „Microsoft“ taip pat perspėjo vartotojus apie naują makro triuką, naudojamą suaktyvinti išpirkos programas. Visa tai, kol didelis vartotojų srautas ir toliau palaiko nepalaikomas „Windows XP“ ir IE versijas, paverčiant jų kompiuterius sėdinčiomis antimis įsilaužėliams.
Tai tik keli konkretūs pažeidžiamumo pavyzdžiai - ir blogiausias dar nėra. Remiantis naujausiu atskleidimu, visos 32 ir 64 bitų „Windows“ versijos gali būti naudojamos be nulio. Informaciją atskleidė žinomas vartotojas „BuggiCorp“, kuris taip pat nori parduoti šio išnaudojimo šaltinį už 90 000 USD. Vartotojas prašo, kad mokėjimas būtų atliktas „Bitcoin“.
Šis pažeidžiamumas yra ypač pavojingas, nes tariamai leidžia įsilaužėliams pakelti bet kurio programinės įrangos proceso privilegijas sistemos lygiu. Įdomu būtų pamatyti, kas perka kodą, kaip kas nors, pradedant „Microsoft“ ir įsilaužėliais, galėtų tai padaryti. Kol kas nėra aišku, ar išnaudojimas yra autentiškas, ar ne. „Microsoft“ jau žino apie šio kodo egzistavimą, tačiau kol kas nepateikė jokių komentarų.
Lazy fp būsenos atkūrimo saugumo pažeidžiamumas daro įtaką vidiniams procesams
„Intel“ procesoriams neseniai buvo padaryta nauja yda, pavadinta „Lazy FP State Restore“, ir technologijų kompanija jau patvirtino naują klaidą
„Windows 10“ gali būti atnaujinta, nes ją paveikė pagrindinis nulinės dienos pažeidžiamumas
„Windows 10“ gegužės naujinimo funkcija, turinti kritinę spragą, įsilaužėliams suteikia visas jūsų failų administravimo teises.
Įspėjimas: naujas „UAC“ pažeidžiamumas turi įtakos visoms „Windows“ versijoms
Nei viena operacinė sistema nėra apsaugota nuo grėsmės ir kiekvienas vartotojas tai žino. Tarp programinės įrangos įmonių ir, kita vertus, įsilaužėlių vyksta nuolatinė kova. Atrodo, kad yra daug pažeidžiamumų, kuriais įsilaužėliai gali pasinaudoti, ypač kai kalbama apie „Windows“ OS. Rugpjūčio pradžioje pranešėme apie „Windows“ ...