Большинство компьютеров могут перестать работать: Microsoft предупредили о проблемах в очередном обновлении Windows 10

От редактора

Большинство компьютеров могут перестать работать: Microsoft предупредили о проблемах в очередном обновлении Windows 10

Апрельское обновление может заморозить ваш компьютер в процессе работы либо при загрузке.…

Apple представила секретную лабораторию, где роботы перерабатывают старые айфоны

Мнение

Apple представила секретную лабораторию, где роботы перерабатывают старые айфоны

Научно-исследовательский центр в Техасе будет использовать искусственный интеллект, чтобы улучшить…

«Щелчок Таноса» заблокирует страницы половины пользователей «ВКонтакте»

Мнение

«Щелчок Таноса» заблокирует страницы половины пользователей «ВКонтакте»

Социальная сеть поддержала акцию сообщества «Лентач», приуроченную премьере фильма «Мстители:…

Сюжеты:

И в горящую избу войти, и коня остановить: Huawei P30 Pro проверили на прочность Кровосиси возвращаются: «Огненная» речь Зеленского на дебатах оказалась заслугой суфлера Красуется перед любовником? Хилькевич ради эффектности наплевала на мужа и здоровье В борьбе за «умный дом»: LG может стать лидером в управлении домашними гаджетами Прорвалась сквозь поток Лириды: Нибиру заметили в небе над США Названа жизненно важная для людей причина сохранения морских животных Война бесконечности - Харламов из-за провалов на Comedy продолжает позорить Гузееву «Аэрофлот», не слипнется? Обещанный WiFi после поднятия цен – редкий гость в самолётах компании Есть бонусы? Списываем без причины! «Аэрофлот» обнуляет накопленные мили пользователей не уведомляя их об этом Чаевые на бензин? Водители такси не завершают поездку в приложении, грабя клиентов Отец-одиночка - карьере «точка»! Топалов пытается «остепенить» Тодоренко Политическое скотство: украинцы не допустят «Медведева» на второй срок
| | В Windows 10 найдена новая лазейка для хакеров

В Windows 10 найдена новая лазейка для хакеров

Вт 16 апреля 2019, 05:00:00

Пятую за полгода уязвимость операционной системы обнаружили эксперты «Лаборатории Касперского».

В ОП Microsoft Windows10 найдена новая лазейка для хакеров, благодаря которой злоумышленники могут контролировать зараженное устройство, используя бэкдор —вредоносное ПО, написанное на «родном» Windows PowerShell. Цель вируса – ядро системы и последующий удаленный контроль системы.

Сценарий атаки сводится к следующему. На устройстве запускается файл .exe, устанавливается вредоносное ПО, подгружается бэкдор. Далее, используя уязвимость нулевого дня, задействуются легальные инструменты и атака началась – контроль перешел в чужие руки.

Специалисты отметили, что в этом случае прослеживаются сразу два тренда, отличающих сложные атаки АРТ-класса (Advanced Persistent Threats). Первый – задействованы эксплойты для повышения уровня привилегий на локальном устройстве, что обеспечивает успешное закрепление в системе. Второй – использование «родных» инструментов против системы, в этом случае PowerShell. Это позволяет обойти стандартную защиту.

Защитить ОП от хакеров могут технологии, анализирующие поведение и автоматически блокирующие эксплойты. Microsoft уже сообщила о выпуске соответствующего обновления.


Шура Альтшуль

Подписаться:

Поделиться:

Новости по теме
В Windows SMB найдена уязвимость 0day
В Windows SMB найдена уязвимость 0day

В Windows SMB найдена уязвимость 0day. В сетевом протоколе прикладного уровня может скрываться сбой, который вызовет отказ обслуживания и введет произвольный…

Во всех версиях Windows найдена новая уязвимость UAC
Во всех версиях Windows найдена новая уязвимость UAC

Йотам Готтесман, специалист из компании enSilo, нашел новый способ обойти контроль учетных записей Windows (UAC). Новый метод легко применяется к любой из…

Эксперты обнаружили новую уязвимость в ОС Windows
Эксперты обнаружили новую уязвимость в ОС Windows

Эксперты в области программирования обнаружили новую уязвимость в операционной системе Windows. ОС не распознает имя папки, в которой размещается вредоносная…

Добавить комментарий:

Имя:
Email:
Ваш комментарий:
Самое интересное