פגיעות לא ידועה באפס יום משפיעה על כל גרסאות חלונות, קוד המקור המוצע במחיר של 90,000 $
וִידֵאוֹ: Смешные ошибки виндовс 3 серия 2024
מיקרוסופט מתגאה בגאווה כי גם Windows 10 וגם דפדפן Edge שלה הם המערכות המאובטחות ביותר בעולם. עם זאת, כולנו יודעים שאין דבר כזה תוכנה נגד תוכנות זדוניות וגילינו לאחרונה שאפילו מערכת ההפעלה האחרונה של מיקרוסופט ורכיביה חשופים לאיומים.
ראשית, הפריצה של מצב God God מאפשרת להאקרים לפקוד על אפשרויות והגדרות לוח הבקרה, תוך שימוש בפגיעות כשער גישה להתקפות חמורות של תוכנות זדוניות. מיקרוסופט גם הזהירה משתמשים מפני טריק מאקרו חדש המשמש להפעלת תוכנת ransomware. כל זאת בזמן שפרשת משתמשים גדולה ממשיכה להריץ גרסאות Windows XP ו- IE לא נתמכות, והופכת את המחשבים שלהם לברווזי ישיבה עבור האקרים.
אלה רק כמה דוגמאות ספציפיות לפגיעויות - והגרוע מכל הוא עדיין. על פי הגילוי האחרון, קיים ניצול של אפס יום לכל גרסאות 32 ו 64 סיביות של גרסאות Windows. המידע נחשף על ידי משתמש ידוע, BuggiCorp, שגם מוכן למכור את קוד המקור של ניצול זה תמורת 90, 000 $. המשתמש מבקש שהתשלום יתבצע בביטקוין.
פגיעות זו מסוכנת ביותר מכיוון שלכאורה היא מאפשרת להאקרים להעלות את ההרשאות של כל תהליך תוכנה לרמת המערכת. יהיה מעניין לראות מי קונה את הקוד שכן כל אחד, ממיקרוסופט ועד האקרים, יכול לעשות זאת. נכון לעכשיו, אין וודאות אם המנצל אותנטי או לא. מיקרוסופט כבר מודעת לקיומו של קוד זה, אך טרם פרסמה הערות.
מצב פגיעות עצלנית לשחזור פגיעות האבטחה משפיעה על אינטל cpus
מעבדי אינטל נפגעו לאחרונה על ידי פגם חדש בשם Lazy FP State Restore וחברת הטק כבר אישרה את הבאג החדש
אזהרה: פגיעות uac חדשה משפיעה על כל גרסאות Windows
אף מערכת הפעלה אינה מוגנת בפני איומים וכל משתמש יודע זאת. יש קרב מתמשך בין חברות תוכנה, מצד אחד, לבין האקרים, מצד שני. נראה שיש הרבה נקודות תורפה שהאקרים יכולים לנצל, במיוחד כשמדובר במערכת ההפעלה Windows. בתחילת אוגוסט דיווחנו על Windows ...
פגיעות נוספת של חלונות באפס יום שנמצאה על ידי קספרסקי
קספרסקי פרסם לאחרונה הודעה בבלוג המזהירה את משתמשי Windows על פגיעות שהשפיעה על כל הגרסאות הנתמכות של מערכת ההפעלה