Уязвимость в файловой системе для Windows устранили

2025-9-15 09:20

Уязвимость давала хакерам возможность получить полный контроль над ОС.

Недостаток в стандартной для операционок Windows файловой системе NTFS, который делал ее уязвимой перед хакерами, устранен. Об этом сообщает ТАСС со ссылкой на компанию Positive Technologies, специалист которой выявил уязвимость.Собеседник пояснил, что злоумышленники могли бы получить полный контроль над ОС.Уязвимость может быть использована на некоторых системах от Microsoft, включая Windows 10 и 11. В драйвере файловой системы была обнаружена возможность стекового переполнения буфера, когда в него записывается больше данных, чем выделено. Это может стать причиной сбоев. Хакерам уязвимость давала возможность внедрить свой код в NTFS, после чего они могли похищать данные, изменять параметры безопасности и т.д..Недостатку присвоили оценку в 7,8 балла из 10 возможных. Уязвимость уже устранена.Пользователям стоит установить последние обновления безопасности.«Для успешной эксплуатации уязвимости нарушителю было бы достаточно запуска жертвой на своем устройстве зловредного виртуального диска. Для этого злоумышленник мог бы направить его по электронной почте, сопроводив убедительным фишинговым письмом», - пояснил агентству руководитель группы анализа уязвимостей экспертного центра безопасности Positive Technologies Сергей Тарасов. Ранее стало известно, что мошенники используют уязвимость iCloud Calendar для фишинга.

Подробнее читайте на ...

уязвимость безопасности возможность файловой windows

«Шпионский рай»: СМИ раскрыли уязвимость в безопасности США

Япония, являющаяся важным союзником США на Тихом Океане, может оказаться «слабым звеном» и негативно повлиять на оборону Соединенных Штатов в регионе. Об этом сообщает National Interest. life.ru »

2025-04-20 07:16

В Бундестаге признали уязвимость системы безопасности ФРГ

Председатель комитета по обороне Мари-Агнес Штрак-Циммерман сообщила, что необходимо усилить эту систему и контрразведку tass.ru »

2024-03-02 14:08

Фото: lenta.ru

Ученые из США нашли уязвимость в системе безопасности Starlink

В США ученые из Техасского университета нашли уязвимость в системе безопасности Starlink — выяснилось, что он может работать как система GPS. Исследователи отметили возможность «преднамеренного вмешательства» в систему из-за того, что последовательность синхронизирующих сигналов предсказуема. lenta.ru »

2022-10-22 16:00

В системе Starlink нашли уязвимость в сфере безопасности, которая может быть выгодна Киеву

Учёные из Техасского университета в Остине нашли уязвимость Starlink в сфере безопасности, которая может быть выгодна Киеву. По данным журнала MIT Technology Review, специалисты доказали, что данная система способна работать в качестве GPS. life.ru »

2022-10-22 13:42

В СБ рассказали о выявленных в ходе проверки уязвимостях информсистем госвласти

Проверки информационных систем органов государственной власти Центральной России показали их уязвимость для кибератак. Как заявил секретарь Совета безопасности Николай Патрушев в Рязани на выездном совещании по вопросам национальной безопасности в ЦФО, результаты контрольно-технических мероприятий по оценке защищенности информационных систем и сетей связи органов государственной власти и органов местного самоуправления Центрального федерального округа показывали их сохраняющуюся уязвимость различным видам информационных воздействий. vz.ru »

2017-08-16 12:48

Фото: informvest.net

Эксперты безопасности ElcomSoft обнаружили новую уязвимость в iOS 10

Эксперты безопасности, представляющие российскую исследовательскую компанию ElcomSoft, обнаружили новую уязвимость в iOS 10. Обнаруженный специалистами баг делает доступ к зашифрованным резервным копиям гораздо более простым. informvest.net »

2016-09-26 21:33

Фото: lenta.ru

Устранена уязвимость в безопасности Steam

Компания Valve сообщила об устранении уязвимости в системе безопасности онлайн-службы Steam, крупнейшего сервиса, специализирующегося на цифровом распространении компьютерных игр. Существовавшей ошибкой в коде, благодаря которой злоумышленники крали доступ к учетным записям, мог воспользоваться даже неспециалист. lenta.ru »

2015-07-27 14:06