Показать сообщение отдельно
Старый 16.04.2015, 17:59   #1 (permalink)
Технарь
Member
 
Регистрация: 07.01.2008
Сообщений: 39,693
Сказал(а) спасибо: 784
Поблагодарили 834 раз(а) в 404 сообщениях
Репутация: 124544
По умолчанию В Windows обнаружена «зомби»-уязвимость

Цитата:
Специалисты по сетевой безопасности из Cylance вместе с университетом Карнеги-Меллон обнаружили «зомби»-уязвимость, которая затрагивает все версии операционной системы Windows, включая Windows 10 Technical Preview. Слово «зомби» означает, что уязвимость базируется на другой, обнаруженной прежде. Первая была найдена ещё в 1997 года Аароном Спанглером и до сих пор не закрыта.
Новое открытие получило название Redirect to SMB (server message block). Используется не более распространённый метод вредоносных ссылок, которыми заманиваются в ловушку ничего не подозревающие пользователи, а атака типа «человек посередине» (man-in-the-middle), благодаря чему серверы выдают данные вроде логинов и паролей.


Название: 222.jpg
Просмотров: 111

Размер: 21.5 Кб


Исследователи нашли 31 программный пакет с данной уязвимостью, в число которых входят такие распространённые, как Adobe Reader, QuickTime, Norton Security Scan, Windows Media Player, Excel 2010 и Internet Explorer 11. Природа уязвимости делает её пригодной для точечных атак со стороны умелых хакеров.
Без установки обновления со стороны Microsoft методом устранения уязвимости является блокировка исходящего трафика с портов TCP 139 и 445. Microsoft не закрывала уязвимость 1997 года, однако новая может убедить компанию начать действовать.
Источник: oszone.net
Технарь вне форума   Ответить с цитированием
Пользователь сказал cпасибо:
Счастье (16.04.2015)
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070