У Windows знайшли нову «смертельну» вразливість

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Експерт у галузі кібербезпеки Набіл Ахмед (Nabeel Ahmed) знайшов уразливість, яка дозволяє відмовити господареві техніки в обслуговуванні. Своєю знахідкою фахівець поділився в особистому блозі.

Знайдена уразливість дозволяє зловмисникові однією дією викликати BSOD (Blue Screen of Death, так званий «синій екран смерті») – повідомлення про критичну системну помилку в системах Microsoft Windows. Під загрозою опинилися всі комп’ютери на операційній системі Windows 8.1 і серверній модифікації Windows Server 2012 R2.

Ахмед виявив проблему в протоколі SMBv3. Через неї злочинець може віддалено викликати відмову комп’ютера в обслуговуванні, – досить одного спеціально сформованого пакета команд. Він викликає помилку ядра (kernel panic) при першій спробі техніки прочитати дані за відповідною адресою.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Крім докладного відеозвіту про атаку, експерт опублікував також PoC-код для знайденої ним уразливості.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Підписуйтесь на нас в Google News, Facebook та TikTok 

РЕКЛАМА

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.