«Лабораторія Касперського» виявила вразливість нульового дня в ОС Windows, яку зловмисники вже встигли використати під шкідливої операції WizardOpium. Програма-експлойт для цієї уразливості дозволяла організаторам атак підвищувати свої привілеї в зараженій системі і уникати захисних механізмів, вбудованих в браузер Google Chrome. Експерти «Лабораторії Касперського» повідомили Microsoft про виявлену загрозу, і компанія випустила патч, який усуває цю вразливість.
Знайти пролом в Windows фахівцям «Лабораторії Касперського» допомогло дослідження іншої уразливості нульового дня. У листопаді 2019 року технологія автоматичного захисту від експлойтів, вбудована в багато рішень компанії, виявила експлойт нульового дня в Google Chrome. Цей вірус дозволяв зловмисникам виконувати довільний код на комп’ютері жертви. Вивчаючи даний інцидент, що став відомим як операція WizardOpium, експерти «Лабораторії Касперського» виявили ще одну невідому вразливість – на цей раз в операційній системі Windows.
Як показало розслідування, експлойт для уразливості нульового дня в Windows (CVE-2019-1458) був вбудований в уже відомий експлойт для Google Chrome. Ця нова шкідлива програма дозволяла зловмисникам підвищувати свої привілеї в зараженій системі і уникати детектування за допомогою вбудованої пісочниці Google Chrome. Сама вразливість перебувала в драйвері win32k.sys і могла торкнутися новітні версії Windows 7, а також деякі збірки Windows 10 (нові версії цієї ОС не були порушені).
Джерело: kv.by
Кілька днів тому в мережі з'явилася інформація, що Samsung проведе презентації серії Galaxy S25 вже…
Китайська компанія Baidu представила свої нові розумні окуляри під назвою Xiaodu AI Glasses на конференції…
Сьогодні, 15 листопада, на стримінговому сервісі Apple TV+ відбулася прем'єра другого сезону "Таємниця бункера" -…
Google заявила про рішення припинити показувати політичну рекламу в Європейському Союзі, починаючи з жовтня 2025…
Не представлений поки що офіційно Samsung Galaxy S25 протестували в Geekbench, завдяки чому стало відомо…
Наразі плани TSMC у Сполучених Штатах залежать від поточної політичної ситуації. Як повідомляє Digitimes, компанія…
View Comments
- Аааа!!! Мы все умрем!!!
- Шо, опять?!