2213
В Windows нашли серьезную уязвимость
— Криминал
Эксперт в области кибербезопасности Набил Ахмед (Nabeel Ahmed) нашел уязвимость, которая позволяет отказать хозяину техники в обслуживании. Своей находкой специалист поделился в личном блоге.
Найденная уязвимость позволяет злоумышленнику одним действием вызвать BSOD (Blue Screen of Death, так называемый «синий экран смерти») — сообщение о критической системной ошибке в системах Microsoft Windows. Под угрозой оказались все компьютеры на операционной системе Windows 8.1 и серверной модификации Windows Server 2012 R2. Ахмед обнаружил проблему в протоколе SMBv3. Из-за нее преступник может удаленно вызвать отказ компьютера в обслуживании, — достаточно одного специально сформированного пакета команд. Он вызывает ошибку ядра (kernel panic) при первой попытке техники прочесть данные по соответствующему адресу.
Помимо подробного видеоотчета об атаке, эксперт опубликовал также PoC-код для найденной им уязвимости. Продукты Microsoft для персональных компьютеров в последние годы остаются одной из наиболее частых мишеней кибератак. Несколько недель назад группировка CODEX скомпрометировала пять уровней защиты «неприступной» Windows 10 UWP.
По материалам: bigmir.net
Поделиться новостью
Также по теме
Руководящий работник «Укрзализныци» задержан на взятке в $100 000
Налоговая заявила об уклонении от налогов в двух ювелирных сетях на 70 млн грн
12 тысяч долларов за «переправу»: пограничники ликвидировали канал незаконного пересечения границы
Правоохранители разоблачили очередную схему на «єВідновленні»
Сотрудница почты присвоила пенсии 23 граждан более чем на 185 тысяч гривен
В Киеве будут судить подрядчика, инженера и чиновника из-за хищения 450 тыс. грн на ремонтах укрытий в школах
