Новини України та Світу

У Windows виявлено нову небезпечну уразливість нульового дня

Share
Час читання: < 1 хв.

Команда Google Project Zero знайшла у Windows небезпечну уразливість нульового дня. Microsoft усуне її тільки з наступним плановим оновленням безпеки.

Уразливість назвали CVE-2020-17087. Вона пов’язана з роботою Windows Kernel Cryptography Driver (cng.sys). Уразливість відноситься до Багів переповнення буфера. Зловмисники можуть використовувати її для підвищення привілеїв і виходу за межі пісочниці. Повідомляється, що уразливість вже застосовують для атак.

Проблема стосується багатьох версій Windows, починаючи з Windows 7. Що цікаво, свіжий баг використовувався в поєднанні з іншою 0-day вразливістю: CVE-2020-15999, виявленою зовсім нещодавно в Google Chrome. Так, вразливість в Chrome використовувалася для запуску шкідливого коду всередині Chrome, а нульовий день в Windows пускав в хід під час другої частини атаки, що дозволяло зловмисникам покинути безпечний контейнер Chrome і виконати код вже на рівні ОС (тобто здійснити втечу з пісочниці).

Патчу для уразливості поки немає, і Бен Хоукс (Ben Hawkes) повідомляє в Twitter, що реліз виправлення очікується лише в наступний «вівторок оновлень», тобто 10 листопада 2020 року.

.

Лужна Софія

Глибокі знання та досвід Софії у сфері технічної підтримки зробили її надійним помічником у вирішенні проблем, а пристрасть до технологій спонукала її ділитися своїми знаннями з іншими за допомогою свого контенту. Як людина, яка щодня працює над усуненням проблем і навчає своїх користувачів користуватися всіма доступними інструментами, маючи лише обліковий запис Google, її висвітлення новин, як правило, зосереджене на наданні читачам більш зручної для користувача точки зору та деяких менш відомих цікавинок на цю тему.

Опублікував
Лужна Софія
  • Останні записи

    Android почав блокувати програми, завантажені зі сторонніх ресурсів

    На початку вересня стало відомо про новий спосіб Google боротьби з піратством. Розробникам надали інструментарій,…

    01.10.2024

    Телефон для літніх людей повинен мати інтуїтивно зрозумілий інтерфейс

    Вибір смартфона для людини похилого віку — завдання, що вимагає особливої ​​уваги. Наш експерт Митник…

    01.10.2024

    Apple переглядає дизайн Vision Pro після появи нових конкурентів

    Apple, за даними Bloomberg, переглядає свою стратегію у сфері просторових обчислень після виходу нових VR/AR-окулярів…

    01.10.2024

    MacRumors: iPhone 16 Pro Max не підтримує заряджання 45 Вт

    Незважаючи на заяви Apple про підтримку швидкої зарядки потужністю 45 Вт в iPhone 16, незалежні…

    01.10.2024

    За оновлення безпеки Windows 10 незабаром доведеться платити

    У міру наближення кінця терміну підтримки Windows 10 Microsoft запроваджує нові правила. Найближчим часом користувачам…

    01.10.2024

    Огляд soundcore Sport X20: Найміцніші навушники для тренувань

    Бездротові навушники Anker soundcore Sport X20 стали одними з найочікуваніших новинок не лише в сегменті…

    01.10.2024