Microsoft закрыла критические уязвимости в DNS-клиенте Windows





Microsoft выпустила исправление, устраняющее три критические уязвимости DNS-клиента Windows, которые позволяли злоумышленнику относительно просто отправлять вредоносный код в ответ на DNS-запросы и добиваться выполнения произвольного кода в системах под управлением Windows и Windows Server, сообщает Threatpost.

Эту проблему обнаружил исследователь Ник Фриман (Nick Freeman) из компании Bishop Fox и конфиденциально сообщил о них Microsoft. Злоумышленник, работающий в локальной сети или проводящий атаку типа «человек в середине», мог добавить вредоносное содержимое в DNS-ответ на DNS-запрос компьютера под управлением Windows и тем самым эксплуатировать уязвимость.

Ошибка затрагивает клиентские системы Windows 8 и Windows 10, а также Windows Server 2012 и 2016 — их администраторам рекомендуется как можно скорее установить обновление.

Компания Bishop Fox сообщила, что на данный момент ей не известны случаи публичных атак с использованием этой уязвимости.

«В большинстве случаев единственное условие — чтобы злоумышленник был подключен к той же сети, что и цель», — говорит Фриман.

Уязвимость особенно опасна для компаний, поскольку она ставит под удар серверы Windows, считает старший помощник по вопросам безопасности компании Bishop Fox Дан Петро (Dan Petro): «Злоумышленники особенно любят уязвимости такого типа, ведь это — фактически ключи от всей организации. Вместо того чтобы атаковать ноутбуки или настольные компьютеры отдельных сотрудников, злоумышленник может получить доступ ко всем данным компании и ее инфраструктуре».

Автор: Softodrom.ru
Дата:


utrennik
utrennik, 13.10.2017 10:51
Разработчики-лентяи никогда не задумываются о содержании получаемых из сети данных. Так им и надо!
» Прочитать остальные / Написать свой комментарий


Новости > Безопасность > Microsoft закрыла критические уязвимости в DNS-клиенте Windows
Все рубрики статей:
Топ-сегодня: Безопасность
Житель Белгорода отделался штрафом за 545 попыток взлома сайта ФСБ
Согласно ч. 1 ст. 273 УК РФ («Создание, использование и распространение вредоносных компьютерных программ»), подозреваемому грозило лишение свободы сроком до 4 лет
В Сети появился поисковик по открытым хранилищам Amazon
Автор планирует развивать свой продукт, добавляя такие функции, как поиск репозиториев с исходным кодом, а также баз со скомпрометированными паролями
В детсадах Москвы появится видеонаблюдение с доступом для родителей
По словам Ермолаева, пилотный проект очень хорошо себя показал и имеет большой спрос у родителей
Twitter приостановил действие аккаунтов 12 сотрудников ГРУ
Сервис микроблогов Twitter приостановил действие двух аккаунтов, связанных с 12 сотрудниками главного управления Генштаба Вооруженных сил России
Как узнать емейл человека?
На этот раз мы обсудим проблему приватности и безопасности применительно к задаче поиска адреса электронной почты нужного нам человека
Новые статьи: Безопасность
Житель Белгорода отделался штрафом за 545 попыток взлома сайта ФСБ
Согласно ч. 1 ст. 273 УК РФ («Создание, использование и распространение вредоносных компьютерных программ»), подозреваемому грозило лишение свободы сроком до 4 лет
В детсадах Москвы появится видеонаблюдение с доступом для родителей
По словам Ермолаева, пилотный проект очень хорошо себя показал и имеет большой спрос у родителей
В Сети появился поисковик по открытым хранилищам Amazon
Автор планирует развивать свой продукт, добавляя такие функции, как поиск репозиториев с исходным кодом, а также баз со скомпрометированными паролями
Twitter приостановил действие аккаунтов 12 сотрудников ГРУ
Сервис микроблогов Twitter приостановил действие двух аккаунтов, связанных с 12 сотрудниками главного управления Генштаба Вооруженных сил России
Хакеры могут узнавать пароли через сенсорный экран смартфона
Киберпреступники могут проанализировать данные о прикосновениях пользователя к сенсорному экрану мобильного телефона и определить контекст его действий

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2018 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».