У Windows знайшли серйозну уразливість — Finance.ua
0 800 307 555
0 800 307 555

У Windows знайшли серйозну уразливість

Кримінал
2201
Експерт в галузі кібербезпеки Набіл Ахмед (Nabeel Ahmed) знайшов уразливість, яка дозволяє відмовити власнику техніки в обслуговуванні. Своєю знахідкою фахівець поділився в особистому блозі.
Знайдена уразливість, що дозволяє зловмисникові однією дією викликати BSOD (Blue Screen of Death, так званий «синій екран смерті») — повідомлення про критичну системну помилку в системах Microsoft Windows. Під загрозою опинилися всі комп’ютери на операційній системі Windows 8.1 і серверній модифікації Windows Server 2012 R2. Ахмед виявив проблему в протоколі SMBv3. Через неї злочинець може віддалено викликати відмову комп’ютера в обслуговуванні, — достатньо одного спеціально сформованого пакета команд. Він викликає помилку ядра (kernel panic) при першій спробі техніки прочитати дані за відповідною адресою.
Крім докладного відеозвіту про атаку, експерт опублікував також PoC-код для знайденої ним уразливості. Продукти Microsoft для персональних комп’ютерів в останні роки залишаються однією з найбільш частих мішеней кібератак. Кілька тижнів тому угрупування CODEX скомпрометувало п’ять рівнів захисту «неприступної» Windows 10 UWP.
За матеріалами:
bigmir.net
Якщо Ви помітили помилку, виділіть необхідний текст і натисніть Ctrl+Enter , щоб повідомити про це.

Поділитися новиною

Підпишіться на нас