Програми

У Windows 7 випадково розкрили критичну уразливість

Share
Час читання: < 1 хв.

У Windows 7 і Windows Server 2008 виявлено черговий “zero-day” (тобто раніше не відомий). Дослідник знайшов його, коли розробляв нову версію програми для управління безпекою операційної системи, пише ZDnet.

Уразливість, виявлена ​​французьким дослідником в області кібербезпеки Клеманом Лабро, пов’язана з неправильною конфігурацією двох ключів системного реєстру. Скориставшись цим, що має прямий або віддалений доступ до системи зловмисник може активувати додаткові можливості механізму Windows Performance Monitoring.

Зазвичай це застосовується для моніторингу продуктивності додатків і дозволяє їх розробникам довантажувати власні виконувані DLL-бібліотеки. В останніх версіях Windows такі бібліотеки обмежені в правах, однак, як виявив Лабро, в Windows 7 і Windows Server 2008 R2 вони отримують привілеї на рівні операційної системи. Це дає практично повний контроль над комп’ютером і даними на ньому.

Зазвичай такого роду знахідки прийнято розкривати компаніям-розробникам ПЗ конфіденційно, щоб вони могли усунути їх до того, як уразливість стане загальновідомою. Однак в даному випадку було занадто пізно – Лабро знайшов дірку в безпеці вже після того, як випустив оновлення своєї програми PrivescCheck. Нова версія програми почала попереджати користувачів про потенційно небезпечну помилку конфігурації. Розслідуючи ці повідомлення, розробник і наткнувся на раніше невідому вразливість.

Windows 7 і Windows Server 2008 R2 вже не підтримуються Microsoft – окремі патчі випускаються тільки в рамках платної програми підтримки. Поки що уразливість, знайдена французьким дослідником, залишається невирішеною і в них.

Лужна Софія

Глибокі знання та досвід Софії у сфері технічної підтримки зробили її надійним помічником у вирішенні проблем, а пристрасть до технологій спонукала її ділитися своїми знаннями з іншими за допомогою свого контенту. Як людина, яка щодня працює над усуненням проблем і навчає своїх користувачів користуватися всіма доступними інструментами, маючи лише обліковий запис Google, її висвітлення новин, як правило, зосереджене на наданні читачам більш зручної для користувача точки зору та деяких менш відомих цікавинок на цю тему.

Опублікував
Лужна Софія
  • Останні записи

    Samsung може обмежити виробництво Galaxy S25 Slim

    Очікується, що Samsung представить серію Galaxy S25 вже в січні. Імовірно, це станеться 22 січня…

    16.12.2024

    ChatGPT Search став доступним майже для всіх безкоштовно

    У запеклій конкуренції з Google компанія OpenAI зняла обмеження на доступ до ChatGPT Search для…

    16.12.2024

    iPhone 17 Air не стане найдорожчим: навіть iPhone 17 Pro обійдеться дорожче

    The Wall Street Journal стверджує, що ця модель не буде дорожчою за iPhone 17 Pro…

    16.12.2024

    Користувачі iPhone і Samsung Galaxy розчаровані новими функціями на основі ШІ

    Нове опитування фахівців з компанії SellCell показує, що більшість функцій Apple Intelligence не несуть ніякої…

    16.12.2024

    Ілон Маск анонсував власну електронну пошту: чим вона відрізняється від інших сервісів

    Ілон Маск підтвердив, що його команда соціальної мережі X (Twitter) працює над створенням фірмового сервісу…

    16.12.2024

    В мережі з’явилися перші деталі нового девайсу Apple

    Компанія Apple готує до виходу Macbook монструозних розмірів. Про це пише MacRumors. Що відомо Згідно…

    16.12.2024