Команда Google Project Zero знайшла у Windows небезпечну уразливість нульового дня. Microsoft усуне її тільки з наступним плановим оновленням безпеки.
Уразливість назвали CVE-2020-17087. Вона пов’язана з роботою Windows Kernel Cryptography Driver (cng.sys). Уразливість відноситься до Багів переповнення буфера. Зловмисники можуть використовувати її для підвищення привілеїв і виходу за межі пісочниці. Повідомляється, що уразливість вже застосовують для атак.
Проблема стосується багатьох версій Windows, починаючи з Windows 7. Що цікаво, свіжий баг використовувався в поєднанні з іншою 0-day вразливістю: CVE-2020-15999, виявленою зовсім нещодавно в Google Chrome. Так, вразливість в Chrome використовувалася для запуску шкідливого коду всередині Chrome, а нульовий день в Windows пускав в хід під час другої частини атаки, що дозволяло зловмисникам покинути безпечний контейнер Chrome і виконати код вже на рівні ОС (тобто здійснити втечу з пісочниці).
Патчу для уразливості поки немає, і Бен Хоукс (Ben Hawkes) повідомляє в Twitter, що реліз виправлення очікується лише в наступний «вівторок оновлень», тобто 10 листопада 2020 року.
.
Очікується, що Samsung представить серію Galaxy S25 вже в січні. Імовірно, це станеться 22 січня…
У запеклій конкуренції з Google компанія OpenAI зняла обмеження на доступ до ChatGPT Search для…
The Wall Street Journal стверджує, що ця модель не буде дорожчою за iPhone 17 Pro…
Нове опитування фахівців з компанії SellCell показує, що більшість функцій Apple Intelligence не несуть ніякої…
Ілон Маск підтвердив, що його команда соціальної мережі X (Twitter) працює над створенням фірмового сервісу…
Компанія Apple готує до виходу Macbook монструозних розмірів. Про це пише MacRumors. Що відомо Згідно…