Эксперт в области информационной безопасности из Франции Клеман Лабро нашел уязвимость нулевого дня (zero day) в операционных системах Microsoft Windows 7 и Windows Server 2008. Об обнаружении серьезных проблем с безопасностью в ОС семейства Windows пишет портал ZDnet.
Известно, что критическая уязвимость затрагивает все компьютеры под управлением Windows 7 и Windows Server 2008, в том числе и те, что зарегистрированы в программе расширенной поддержки Microsoft Extended Security Updates (ESU). Уязвимость связана с локальным повышением привилегий и может использоваться злоумышленниками для получения контроля над системой.
"Злоумышленник, у которого есть локальный доступ к атакуемому компьютеру, может повысить свой уровень привилегий, модифицируя проблемные разделы реестра Windows", — кратко описал проблему Лабро, добавив, что такие манипуляции позволяют обойти RPC Endpoint Mapper и загрузить вредоносные DLL. В итоге атакующий может выполнять произвольный код в контексте службы Windows Management Instrumentation, используя привилегии уровня Local System.
В данный момент на платформе 0patch появился временный неофициальный патч, закрывающий уязвимость. Лабро уведомил о проблеме инженеров Microsoft, но появится ли официальное исправление уязвимости — неизвестно, так как речь идет об устаревших ОС.
Караван беженцев из Латинской Америки потребовал от Джо Байдена выполнить свои обязательства и отмен...
Гора Ольга (Ката-Тьюта) находится в Национальном парке Австралии Улуру-Ката-Тьюта и состоит из 36 ма...
Не политкорректно называть день распродажи - чёрная пятница. Надо говорить – афролохотрон.
Свидетельство о регистрации СМИ Эл № ФС77-68260 от 27.12.2016, выдано Федеральной службой по надзору в сфере связи,
информационных технологий и массовых коммуникаций. При использовании, полном или частичном цитировании материалов
planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с точкой зрения редакции.