При помощи Windows Update можно взламывать компьютеры
Новости Всё о Windows 10/11
Автоматическое обновление софта от Microsoft позволяет злоумышленникам заражать ПК троянцами. Как сообщает «Лаборатория Касперского», таковы результаты исследования, проведенного британской компанией Context.
По словам экспертов, корпоративные сети могут быть скомпрометированы через Windows Server Update Services (WSUS), который помогает системным администраторам координировать апдейты софта для серверов и компьютеров своей организации. ПО умолчанию при инсталляции WSUS предполагает использование HTTP, а не SSL-зашифрованный HTTP. Эксплуатируя этот недостаток, исследователи из Context сумели получить права на установку фаейковых автоматических обновлений.
Благодаря этим опасным апдейтам, в систему удастся загрузить все, что пожелает злоумышленник, – троянца или любое другое вредоносное ПО. Специалисты подчеркивают, что угроза актуальна для любого компьютера под управлением Windows, который получает обновления через сервер WSUS, использующий не HTTPS.
Проблема в том, что Microsoft предлагает HTTPS как опцию, и большинству компаний необходимо провести дополнительные манипуляции, чтобы начать использовать HTTPS для WSUS, объясняют исследователи. Они уверены: если сисадмин не совершил этот шаг, то скомпрометировать сети очень легко. Соответственно, компаниям необходимо проверить действующую у них политику в отношении WSUS.
Впрочем, специалисты Context считают, что Microsoft для усиления безопасности необходимо использовать отдельный сертификат.
|
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (2667 / 198):
|
|