24 апреля 2024
BLOGNEWS — мнения и события

Под угрозой все. В Windows нашли новую уязвимостьСюжет

Microsoft четыре месяца игнорировала "дыру", которой могли воспользоваться злоумышленники.

В Windows нашли критическую уязвимость, которая может позволить злоумышленникам удаленно запустить код на компьютере пользователя и установить вредоносные программы.

Еще 8 мая эта информация была направлена в Microsoft, однако в течение 120 дней опасность так и не была устранена. Корреспондент.net рассказыает подробности.

 

Дыра в базе данных Windows

Эксперты компании Zero Day Initiative сообщили об уязвимости в самой популярной операционной системе Windows. проблему нашли еще четыре месяца назад, но на текущий момент она так и осталась неисправленной.

Дыра была обнаружена в базе данных JET Database Engine на Windows 7, однако эксперты не исключают, что под угрозой могут оказаться и более новые версии ОС.

Чтобы злоумышленник смог воспользоваться уязвимостью, ему необходимо отправить пользователю зараженный файл с расширением .jet.

Как только пользователь запустит его, хакер сможет получить дистанционный доступ к компьютеру и установить вредоносную программу. Любой внедренный вредоносный код будет запущен только с теми привилегиями, которые на данный момент есть у пользователя.

Теперь же представители корпорации заявили, что работают над исправлением, и оно должно будет войти в октябрьский кумулятивный патч для Windows.

А пока, эксперты рекомендуют быть внимательным и воздержаться от открытия файлов из неизвестных источников.

Однако специалист по безопасности компании Avast Мартин Хрон ссчитает, что не стоит ожидать какую-либо катастрофу.

"Нет другого сценария атаки через эту уязвимость, который не подразумевал бы взаимодействия с пользователем. Лично я бы сказал, что уровень риска в таком случае можно оценивать как низкий или средний", - заявил эксперт.

 

Другие уязвимости

Ранее специалисты компании ESET предупредили о хакерских атаках, базирующихся на пока еще не закрытой уязвимости, направленных на пользователей из Украины, Польши, США, Британии, России и других стран мира.

Баг связан с работой Планировщика задач Windows и затрагивает всн новые версии операционной системы Microsoft Windows, начиная с седьмой.

Ей пользуется кибергруппировка PowerPool, которая рассылает вредоносные письма с вредоносной программой, которая отправляет злоумышлинникам "разведданные". Если они заинтересуют хакеров, тогда они устанавливают на компьютер пользователя бэкдор второго этапа, который предоставляет им полный доступ к системе.

Эксперты предупреждают, что до выхода обновлений все пользователи Windows, даже новейших ее версий, находятся под угрозой. 

 

С дыр в Windows началалсь самая глобальная кибератака

Под утро 12 мая 2017 года MalwareHunterTeam, отслеживающие новые вирусы, написали в своем Twitter, что по сети "с дьявольской скоростью" расходится новый вирус WanaCrypt0r 2.0 или WannaCry.

Вирус начал поражать комрьютеры с Испании и Португалии, затем разошелся по всей Европе, Азии и США. WannaCry поразил комрьютеры в Сингапуре и Тайване, а также в Австралии и Латинской Америке.

Больше всех пострадала Европа. При этом Лаборатория Касперского заявила, что среди компьютеров, подвергшихся атаке, большинство принадлежит россиянам.

{{img-0}}

Карта распространения WannaCry за 12 мая / intel.malwaretech.com

Хакеры использовали найденную в Windows "дыру", которая изначально была обнаружена Агентством национальной безопасности США. Эксплойт EternalBlue был слит в интернет группировкой The Shadow Brokers.

Тогда же Microsoft выпустила программу, закрывающую эту уязвимость, но на компьютерах, которые подверглись атаке, по всей видимости, не установили обновления.

Вирус распространялся по электронной почте и блокировал все файлы, требует выкуп. Если необходимая сумма не поступала в течение трех дней, то она удваивалась. На седьмой день вирус уничтожит данные.

Вирус-вымогатель WannaCry атаковал около 300 тысяч компьютеров в 150 странах, что привело к нарушениям в работе, а также временной приостановке деятельности многих компаний.

 

Новости от Корреспондент.net в Telegram. Подписывайтесь на наш канал https://t.me/korrespondentnet

13.04.2021

Похожие записи

Microsoft прекратит поддержку Windows 7 с 14 января

Microsoft прекратит поддержку Windows 7 с 14 января
Технологии

Корпорация Microsoft 14 января прекратит поддержку операционной системы Windows 7. Об этом сообщает сайт Microsoft. Компьютеры, работающие на Windows 7, не перестанут работать, однако прекратится техническая поддержка и обновление программного обесп...

Читать дальше

Microsoft официально запустил новый браузер для Windows

Microsoft официально запустил новый браузер для Windows
Технологии

Компания Microsoft запустила новый браузер Edge Chromium для Windows и операционной системы macOS от Apple. Об этом сообщает The Verge. "Microsoft официально запустил новый браузер Edge Chromium для Windows и macOS", - говорится в сообщении. Как с...

Читать дальше

Microsoft случайно опубликовала новый дизайн меню Пуск Windows 10

Microsoft случайно опубликовала новый дизайн меню Пуск Windows 10
Технологии

В рассылке для тестировщиков руководство Microsoft случайно засветило новое пусковое меню операционной системы Windows 10. Утечка касается только 32-битной системы, которая не сильно распространена среди пользователей. Утечки информации в интернете ...

Читать дальше

Калькулятор Windows 10 перенесли на Android, iOS и Web

Калькулятор Windows 10 перенесли на Android, iOS и Web
Технологии

В марте компания Microsoft открыла исходный код калькулятора Windows. Разработчики Uno Platform воспользовались этим, чтобы сделать хорошо известный всем калькулятор Windows доступным и на других платформах. Собственно, благодаря усилиям разработчико...

Читать дальше