Categories: Технології

Нова «смертельна» вразливість в Windows дозволяє зламати будь-який комп’ютер

Share
Час читання: 2 хв.

Чим популярнішим стає операційна система або навіть вся платформа, тим більш бажаною виявляється її злом для хакерів. Ще б пак, адже виявивши одну або кілька уразливостей вони зможуть зламати мільйони комп’ютерів, що працюють над управлінням конкретної ОС. Може йтися про мільйони доларів прибутку, нехай і отриманої незаконним шляхом. Днями експерт в області кібербезпеки Набив Ахмед виявив «смертельну» вразливість в Windows, здатну зламати будь-який комп’ютер.

Він стверджує, що за допомогою пролому в системі захисту Windows можна дізнатись Blue Screen of Death (BSOD), більш відомий як «синій екран смерті». З її допомогою будь-який комп’ютер можна вивести з ладу, оскільки він перестане включатися, так як операційна система відмовляється запускатися. Критична вразливість є відразу в двох операційних системах – Windows 8.1 і в серверної модифікації Windows Server 2012 R2. Якщо друга встановлена ​​на відносно невелику кількість обчислювальних пристроїв, серверів, то першою користуються мільйони людей по всьому світу, які так до сих пір і не перейшли на Windows 10.

Вивести з ладу комп’ютер експерту вдалося за рахунок уразливості в протоколі SMBv3. Найгірше те, що будь-який зловмисник може дистанційно зламати операційну систему, в результаті чого комп’ютер перестане включатися. Для виконання всього цього досить виконати лише один спеціально сформований пакет команд. Він відразу ж викличе паніку ядра (kernel panic), через яку Windows не зможе зчитати інформацію про технічне оснащенням комп’ютера і, як наслідок, не стане запускатися, видавши «синій екран смерті».

Щоб підтвердити свої слова Набив Ахмед виклав в мережу відеоролик з демонстрацією виявленої ним уразливості. Також він опублікував спеціальний PoC-код, що дозволяє будь-якому охочому зламати комп’ютер на базі Windows. Відновити його працездатність можна буде тільки шляхом переустановлення операційної системи, або відновлення з резервної копії.

 

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
  • Останні записи

    TSMC перенесла запуск нового заводу в США на 2025 рік

    Наразі плани TSMC у Сполучених Штатах залежать від поточної політичної ситуації. Як повідомляє Digitimes, компанія…

    15.11.2024

    Samsung планує представити Galaxy S25 на початку 2025 року

    Любителі мобільних пристроїв чекають чергових флагманських смартфонів, і на черзі апарати Samsung Galaxy S. Їхня…

    15.11.2024

    Штучний інтелект Google Gemini вийшов на iPhone

    Google випустила безкоштовний застосунок чат-бота Gemini для користувачів iPhone - тепер його можна завантажити в…

    15.11.2024

    Наскільки безпечно спати зі смартфоном під подушкою

    Чесно кажучи, я теж час від часу беру телефон у ліжко, хоча знаю, що це…

    15.11.2024

    Компанія 01.ai анонсувала інноваційну ШІ-модель Yi-Lightning

    Компанія 01.ai представила нову модель ШІ Yi-Lightning, схожу з GPT-4. Для навчання моделі використовувалося 2000…

    15.11.2024

    Вийшов безкоштовний ChatGPT для Windows

    Стартап OpenAI офіційно оголосив про вихід загальнодоступної версії застосунку ChatGPT для користувачів ПК під управлінням…

    15.11.2024