На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Аргументы и Факты

49 352 подписчика

Свежие комментарии

  • Пердю Моноклевич
    К͇а͇ж͇д͇о͇м͇у͇ т͇а͇н͇к͇е͇р͇а͇ п͇о͇ б͇а͇т͇а͇л͇ь͇о͇н͇у͇ в͇а͇г͇н͇е͇р͇о͇в͇ц͇е͇в͇Офицер Дандыкин н...
  • Svetlana Kuzmina
    Не пойму только одного, 2 недели преследовали наш корабль и ни один российский военный корабль не вышел на подмогу. К...Офицер Дандыкин н...
  • Eduard
    Не имеете права,а судить будут вас как воров!Белый дом заявил,...

Уязвимость в файловой системе для Windows устранили

Недостаток в стандартной для операционок Windows файловой системе NTFS, который делал ее уязвимой перед хакерами, устранен. Об этом сообщает ТАСС со ссылкой на компанию Positive Technologies, специалист которой выявил уязвимость.

Собеседник пояснил, что злоумышленники могли бы получить полный контроль над ОС.

Уязвимость может быть использована на некоторых системах от Microsoft, включая Windows 10 и 11. В драйвере файловой системы была обнаружена возможность стекового переполнения буфера, когда в него записывается больше данных, чем выделено. Это может стать причиной сбоев. Хакерам уязвимость давала возможность внедрить свой код в NTFS, после чего они могли похищать данные, изменять параметры безопасности и т.д..

Недостатку присвоили оценку в 7,8 балла из 10 возможных. Уязвимость уже устранена.

Пользователям стоит установить последние обновления безопасности.

«Для успешной эксплуатации уязвимости нарушителю было бы достаточно запуска жертвой на своем устройстве зловредного виртуального диска. Для этого злоумышленник мог бы направить его по электронной почте, сопроводив убедительным фишинговым письмом», - пояснил агентству руководитель группы анализа уязвимостей экспертного центра безопасности Positive Technologies Сергей Тарасов.

Ранее стало известно, что мошенники используют уязвимость iCloud Calendar для фишинга.

 

Ссылка на первоисточник
наверх