Ґаджети

Microsoft випустила екстрений патч, що виправляє критичну вразливість Windows 10

Share
Час читання: < 1 хв.

Microsoft випустила незаплановане оновлення безпеки KB4551762 для своєї операційної системи Windows 10 версій 1909 і 1903. Патч усуває критичну вразливість в протоколі Microsoft Server Message block, яка була виявлена ​​після випуску березневого пакета оновлень безпеки для даної ОС. Експлуатація даної уразливості дозволяє зловмисникам здійснити віддалене виконання довільного коду на стороні SMB-клієнта або сервера.

Незважаючи на те, що використовувати дану уразливість на практиці досить складно, фахівці Microsoft віднесли її до критичних. Це пов’язано з тим, що її експлуатація дозволяє автоматично поширювати шкідливий код з однієї робочої станції на іншу всередині однієї мережі. Microsoft оперативно випустила виправлення, щоб уникнути сценаріїв поширення шкідливого ПЗ, подібних до тих, що спостерігалися під час атак з використанням вимагачів WannaCry і NotPetya в 2017 році.

Щоб використовувати уразливість на стороні сервера, зловмисникові, що не пройшов перевірку автентичності, необхідно відправити спеціально сформований пакет на цільової SMB-сервер. У випадку з клієнтом хакерам потрібно особливим чином налаштувати SMB-сервер, а потім переконати жертву підключитися до нього.

Windows 10 має сильну захистом, яка робить подібні атаки малоймовірними. Однак мотивовані і досвідчені зловмисники можуть здійснити успішні атаки, використовуючи уразливість в протоколі SMB. На даний момент невідомо про випадки, коли згадана вразливість використовувалася хакерами на практиці. Microsoft рекомендує всім користувачам потурбуватися установкою пакета оновлень KB4551762, щоб убезпечити себе від атак такого типу.

Джерело: 3dnews.ru

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло

Останні записи

Apple випустила для iPhone iOS 18.4 з новими функціями та виправленням вразливостей

Apple випустила iOS 18.4, macOS 15.4, iPadOS 18.4, visionOS 2.4 та tvOS 18.4 для своїх…

01.04.2025

Дональд Трамп зазначив, що агентство DOGE не зможе існувати вічно

Американський президент Дональд Трамп, слова якого наводить видання CNN, заявив, що в певний момент Департамент…

01.04.2025

iOS 19 може залишити iPhone XS і XR без оновлення

У мережі з'явилися нові чутки про сумісність пристроїв з iOS 19. Незважаючи на попередні повідомлення…

01.04.2025

Apple тестує нові модель iPhone тільки з eSIM

Невідомий оператор мобільного зв'язку почав тестування технології eSIM для нового iPhone, про що повідомляє Digital…

01.04.2025

Перераховані всі моделі iPhone, які підтримуватимуть iOS 19

iOS 19 не буде доступна на iPhone XR, iPhone XS або iPhone XS Max, про…

01.04.2025

Google Pixel 10 Pro Fold показали на перших рендерах

Google продовжує експерименти зі складними смартфонами, але, судячи з витоків, особливих сюрпризів від Pixel 10…

01.04.2025