Сетевой протокол SMB семейства операционных систем Microsoft Windows содержит уязвимость нулевого дня — сообщает сайт anti-malware.ru, ссылающийся на независимых экспертов в области информационной безопасности, обнаруживших опасную "дыру".
Уязвимость в протоколе Server Message Block может использоваться хакерами для выполнения произвольного кода в системе — это, как отмечают эксперты, относит уязвимость к классу крайне опасных.
"Конкретная причина уязвимости кроется в базовых особенностях обработки SMB-трафика в операционной системе Windows", — рассказывают эксперты.
По словам которых, ОС от Microsoft не может корректно интерпретировать серверный ответ, в котором слишком много байтов. Соответственно, Windows, подключаемая к особым образом модифицированному серверу, рискует как минимум BSOD'ом, а как максимум — выполнением произвольного кода.
Брешь существует в операционных системах Windows версий 8.1 и 10. Эксперты отмечают, что масштабы кибератак, которые используют эту уязвимость, могут быть совершенно беспрецедентными. Корпорация Microsoft, в свою очередь, все еще не выпустила исправление, чем подвергает миллионы компьютеров угрозе.
Не так давно, рассуждая о попытках Запада во что бы то ни стало сохранить на Украине нынешней режим,...
Известно, что для понимания сложных объектов люди мысленно преобразуют их и представляют в виде комб...
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Свидетельство о регистрации СМИ Эл № ФС77-83392 от 07.06.2022, выдано Федеральной службой по надзору в сфере связи,
информационных технологий и массовых коммуникаций. При использовании, полном или частичном цитировании материалов
planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с точкой зрения редакции.
На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления
информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет",
находящихся на территории Российской Федерации)".