В Windows 7 случайно раскрыли критическую уязвимость

2020-11-27 10:14

В Windows 7 нашли новый, ранее неизвестный способ запускать произвольный код. Это дает практически полный контроль над компьютером и данными на нем.

В Windows 7 и Windows Server 2008 обнаружена очередная "уязвимость нулевого дня" (то есть ранее не известная). Исследователь нашел ее, когда разрабатывал новую версию приложения для управления безопасностью операционной системы, пишет ZDnet.

Уязвимость, обнаруженная французским исследователем в области кибербезопасности Клеманом Лабро, связана с неправильной конфигурацией двух ключей системного реестра. Воспользовавшись этим, имеющий прямой или удаленный доступ к системе злоумышленник может активировать дополнительные возможности механизма Windows Performance Monitoring.

Обычно это применяется для мониторинга производительности приложений и позволяет их разработчикам подгружать собственные исполняемые DLL-библиотеки. В последних версиях Windows такие библиотеки ограничены в правах, однако, как обнаружил Лабро, в Windows 7 и Windows Server 2008 R2 они получают привилегии на уровне операционной системы. Это дает практически полный контроль над компьютером и данными на нем.

Обычно такого рода находки принято раскрывать компаниям-разработчикам ПО конфиденциально, чтобы они могли устранить их до того, как уязвимость станет общеизвестной. Однако в данном случае было слишком поздно — Лабро нашел дыру в безопасности уже после того, как выпустил обновление своей программы PrivescCheck. Новая версия приложения начала предупреждать пользователей о потенциально опасной ошибке конфигурации. Расследуя эти сообщения, разработчик и наткнулся на ранее неизвестную уязвимость.

Windows 7 и Windows Server 2008 R2 уже не поддерживаются Microsoft — отдельные патчи выпускаются только в рамках платной программы поддержки. Пока что уязвимость, найденная французским исследователем, не устранена и в них.

Подробнее читайте на ...

windows уязвимость 2008 лабро server

Экстренное "лекарство" защитит Windows от "принтерного кошмара"

Microsoft выпустила внеочередные обновления безопасности, которые необходимо как можно скорее установить на все компьютеры с Windows. Они закрывают уязвимость под названием PrintNightmare, которую с прошлой недели активно используют киберпреступники. vesti.ru »

2021-07-07 10:07

Фото: lenta.ru

В Windows 7 нашли опасную уязвимость

В устаревших версиях ОС от Microsoft обнаружили критическую уязвимость. Бреши в системе безопасности были обнаружены в компонентах Endpoint Mapper и DNSCache, которые задействуются при установке ОС. lenta.ru »

2020-11-26 20:50

Фото: lenta.ru

В Windows нашли критическую уязвимость

В Windows обнаружили критическую уязвимость, которую используют для взлома компьютеров. Специалисты заявили, что баг относится к уязвимостям нулевого дня (zero day), то есть к вредоносным системам, против которых еще не разработаны защитные механизмы. Уязвимость уже используется для атак на ПК. lenta.ru »

2020-11-02 15:51

Фото: lenta.ru

Обнаружена старейшая уязвимость Windows

Существующая 17 лет ошибка позволяла взломать сервера под управлением Windows. Критическая уязвимость, названая Sig Red, приводила к удаленному исполнению кода через DNS-сервера, с помощью которого неавторизованный пользователь мог получить права администратора. lenta.ru »

2020-07-15 16:14

Спецслужбы США выявили уязвимость для кибервторжений в Windows

Агентство национальной безопасности США направило в корпорацию Microsoft сообщение о том, что в операционных системах Windows выявлена уязвимость для кибервторжений, пишет <a href="https://nation-news. vm.ru »

2020-01-15 13:53

Фото: lenta.ru

Обнаружена использующая опасную уязвимость в Windows программа-вымогатель

Специалисты «Лаборатории Касперского» обнаружили программу-шифровальщик Sodin, которая использует уязвимость в Windows и заражает компьютер, требуя для разблокировки выкуп. Зловред шифрует все файлы на компьютере, оставляя текст с требованиями, в числе которых выкуп в 160 тысяч рублей. lenta.ru »

2019-07-03 20:59

Фото: lenta.ru

В Windows найдена новая опасная уязвимость

Специалисты в области кибербезопасности обнаружили опасную уязвимость Windows, которая позволяет злоумышленникам обойти блокировку экрана. Уязвимость позволяет обойти двухфакторную аутентификацию. Она затрагивает протокол RDP (Remote Desktop Protocol — удаленного рабочего стола). lenta.ru »

2019-06-05 14:36

Фото: lenta.ru

Обнаружена новая опасная уязвимость Windows

В программе «Блокнот» (Notepad) найдена уязвимость, которая позволяет хакерам внедрить вредоносную программу на компьютер жертвы. Используя найденую брешь в защите, злоумышленники могут удаленно выполнить посторонний код. lenta.ru »

2019-05-30 20:16

В Windows 10 обнаружили новую уязвимость

С её помощью хакеры могут удалённо управлять компьютером. При этом вирус может загрузиться незаметно. Лаборатория Касперского нашла в Windows 10 очередную уязвимость, позволяющую злоумышленникам получить контроль над компьютером. Об этом сообщает РИА "Новости". Читать далее... life.ru »

2019-04-15 18:30

Фото: lenta.ru

Уязвимость Windows оказалась опасной

Корпорация Microsoft выяснила, благодаря чему стала возможна атака на операционную систему Windows, используемую телекоммуникационными компаниями. Хакеры эксплуатировали уязвимость в WinRAR, в последнее время завоевавшую популярность среди хакерских групп. О ней стало известно в феврале. lenta.ru »

2019-04-12 16:53

Обнаружена скрытая уязвимость Windows, позволяющая управлять чужим ПК удаленно

Специалисты обнаружили уязвимость в системе Windows, благодаря которой хакеры могут получить полный контроль над чужим ПК. При этом эксперты убеждены, что преступные группировки SandCat и FruityArmor уже неоднократно прибегали к данной бреши . tvzvezda.ru »

2019-03-15 23:19

В Windows нашли серьёзную уязвимость. Она позволяет контролировать компьютеры

Речь идёт об уязвимости нулевого дня, благодаря которой можно получить полный контроль над компьютером. Компания "Лаборатория Касперского" обнаружила неизвестную до этого уязвимость в графической подсистеме Windows. life.ru »

2019-03-14 13:19

Серьёзная уязвимость обнаружена в Windows

Российские эксперты в сфере компьютерной безопасности обнаружили в ОС Windows слабое место. По мнению специалистов, брешь в системе позволит хакерам получить доступ к программам на других компьютерах. argumenti.ru »

2019-03-14 09:45

Фото: russian.rt.com

В системе Windows обнаружена уязвимость

«Лаборатория Касперского» благодаря специальной технологии обнаружила скрытую уязвимость в операционной системе Windows, которая могла быть использована для хакерских атак.
Читать далее russian.rt.com »

2019-03-14 09:42

В Windows обнаружили опасную уязвимость

МОСКВА, 14 марта, ФедералПресс. Найденная лазейка позволяла хакерам получить полный доступ к устройству. По мнению экспертов она была использована двумя группировками киберпреступников для проведения сетевых атак. fedpress.ru »

2019-03-14 05:54