Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

В 64-битной версии Windows 10 обнаружена уязвимость нулевого дня



Новости    Всё о Windows 10/11




Независимый эксперт по кибербезопасности опубликовал уязвимость нулевого дня в Windows 10. Проблема, для которой на данный момент отсутствует официальный патч, актуальна для всех компьютеров на базе 64-битной версии Windows 10, пишет Threatpost.

Уязвимость обнаружена в Планировщике заданий Windows — эта служба позволяет настраивать расписание для автоматического запуска программ и сервисов. Коммуникация между процессами при работе этой утилиты происходит через интерфейс ALPC (Advanced Local Procedure Call, усовершенствованный вызов локальных процедур).

Как оказалось, ошибка в этом механизме позволяет обычному пользователю повысить свои привилегии до администратора. Причина в том, что API ALPC не проверяет имеющиеся разрешения, позволяя злоумышленнику поменять их. Вскоре после публикации уязвимости ИБ-аналитик Уилл Дорманн (Will Dormann) смог модифицировать ее для атак и на 32-битные версии Windows 10.

Эксперты координационного центра CERT подтвердили наличие уязвимости и оценили ее в 6,8 балла по шкале, что соответствует среднему уровню опасности. По их словам, злоумышленники могут применять метод в реальных атаках, чтобы получить контроль над системой. Единственное условие — необходимость залогиниться на компьютере от лица пользователя.

Как заявили представители Microsoft, в компании знают о проблеме и планируют закрыть брешь следующим патчем безопасности. Выпуск очередного обновления запланирован на вторник, 11 сентября. На данный момент пользователи могут загрузить заплатку от команды независимых специалистов 0patch. Другой вариант — изменить настройки Планировщика задач, однако это может привести к проблемам в его работе.

Одна из самых серьезных за последнее время уязвимостей Windows 10 была связана с обновленной панелью управления. Как выяснилось, переход на системные ссылки в формате XML-документов открыл злоумышленникам возможность выполнять сторонний код без каких-либо предупреждений от штатных защитных систем.


Автор: Softodrom.ru
Дата:

23.08.2024 20:06

Microsoft уберет «Панель управления» из Windows

Компания Microsoft официально подтвердила, что из операционной системы Windows исчезнет «Панель управления»


21.07.2024 08:47

Microsoft назвала число компьютеров, затронутых глобальным сбоем

Глобальный сбой в работе программ Microsoft привел к проблемам в работе авиакомпаний, больниц, банков и СМИ во многих странах мира


13.05.2024 14:42

Обновления Windows снова стали доступны в России

Microsoft снова открыла доступ российским пользователям к скачиванию обновлений операционной системы Windows, а также к обновлениям Office


06.03.2024 22:55

Windows 11 перестанет поддерживать Android-приложения

Microsoft объявила, что в операционной системе Windows 11 больше нельзя будет запускать Android-приложения


03.10.2023 14:07

Россияне снова стали устанавливать пиратские копии Windows

Как и 20 лет назад, россияне вновь начали устанавливать пиратские копии Windows


Популярное: Всё о Windows 10/11
06.03.2024 22:55

Windows 11 перестанет поддерживать Android-приложения

Microsoft объявила, что в операционной системе Windows 11 больше нельзя будет запускать Android-приложения


28.04.2023 21:35

Microsoft прекратит выпуск обновлений для Windows 10

Microsoft объявила о том, что она больше не будет выпускать крупные обновления для операционной системы Windows 10


21.07.2024 08:47

Microsoft назвала число компьютеров, затронутых глобальным сбоем

Глобальный сбой в работе программ Microsoft привел к проблемам в работе авиакомпаний, больниц, банков и СМИ во многих странах мира


13.05.2024 14:42

Обновления Windows снова стали доступны в России

Microsoft снова открыла доступ российским пользователям к скачиванию обновлений операционной системы Windows, а также к обновлениям Office


01.09.2023 21:58

Продажи Windows в России резко упали

Официальные продажи программного обеспечения от Microsoft в России быстро падают



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (2613 / 249):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2024 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта