Ґаджети

У Windows 10 виявлені небезпечні вразливості

Share

Дослідники безпеки, що працюють з організацією Zero Day Initiative (ZDI) компанії Trend Micro, опублікували інформацію про п’ять невиправлених уразливостей в Microsoft Windows, чотири з яких є небезпечними.

Три уразливості (CVE-2020-0916, CVE-2020-0986 і CVE-2020-0915) отримали оцінку в 7,0 бала за шкалою CVSS, їх експлуатація дозволяє зловмисникові підвищити привілеї на вразливою системі і виконати код в контексті поточного користувача. Уразливості були виявлені в хост-процесі splwow64.exe призначеного для користувача режиму драйвера друку та пов’язані з тим, що введені користувачем дані не перевіряються належним чином до разименованія як покажчик. Той же хост-процес містив вразливість розкриття інформації (CVE-2020-0915), що отримала оцінку в 2,5 за шкалою CVS.

Фахівці повідомили Microsoft про свої знахідки в грудні 2019 року, і компанія мала намір випустити патч в рамках травневого «вівторка виправлень» 2020 року, але не встигла цього зробити. Експертам були представлені тільки бета-версії виправлень.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Остання уразливість (поки їй не присвоєно ідентифікатор CVE), що отримала оцінку в 7,0 бала за шкалою CVSS, дозволяє зловмисникам підвищувати привілеї і пов’язана з обробкою профілів підключення WLAN. Створивши шкідливий профіль, зловмисник може розкрити облікові дані облікового запису комп’ютера і використовувати дану уразливість для підвищення привілеїв і виконання коду в контексті адміністратора.

Дослідники поінформували Microsoft про дану проблему в січні, але компанія заявила, що не буде випускати патч для вразливості.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    Штучний інтелект може обманювати, блефувати та прикидатися людьми

    Вчені з Массачусетського технологічного інституту виявили безліч випадків, коли системи штучного інтелекту обманювали людей. Відповідне…

    20.05.2024

    Стало відомо коли Apple випустить нову смарт-мітку AirTag 

    Трекер предметів AirTag наступного покоління від Apple може бути випущений у середині 2025 року. Про…

    20.05.2024

    Відомий інсайдер розповів про функції штучного інтелекту в iOS 18

    В останньому випуску свого розсилки Марк Гурман детальніше розповів про те, чого варто очікувати від…

    20.05.2024

    Xiaomi 15 потрапить на глобальний ринок, але є нюанс

    Хоча до запуску серії Xiaomi 15 залишилося ще півроку, інформація про ці пристрої вже з'явилася…

    19.05.2024

    Експерти назвали речі, які не можна тримати поряд зі смартфоном

    Є кілька речей, які в жодному разі не можна тримати поряд із мобільником. І все…

    19.05.2024

    Новий iPhone 16 отримає ​​два нових кольори

    Аналітик Apple Мінг-Чі Куо сьогодні розповів про свої очікування щодо колірних рішень лінійки iPhone 16.…

    19.05.2024