Categories: Технології

Нова «смертельна» вразливість в Windows дозволяє зламати будь-який комп’ютер

Share

Чим популярнішим стає операційна система або навіть вся платформа, тим більш бажаною виявляється її злом для хакерів. Ще б пак, адже виявивши одну або кілька уразливостей вони зможуть зламати мільйони комп’ютерів, що працюють над управлінням конкретної ОС. Може йтися про мільйони доларів прибутку, нехай і отриманої незаконним шляхом. Днями експерт в області кібербезпеки Набив Ахмед виявив «смертельну» вразливість в Windows, здатну зламати будь-який комп’ютер.

Він стверджує, що за допомогою пролому в системі захисту Windows можна дізнатись Blue Screen of Death (BSOD), більш відомий як «синій екран смерті». З її допомогою будь-який комп’ютер можна вивести з ладу, оскільки він перестане включатися, так як операційна система відмовляється запускатися. Критична вразливість є відразу в двох операційних системах – Windows 8.1 і в серверної модифікації Windows Server 2012 R2. Якщо друга встановлена ​​на відносно невелику кількість обчислювальних пристроїв, серверів, то першою користуються мільйони людей по всьому світу, які так до сих пір і не перейшли на Windows 10.

Вивести з ладу комп’ютер експерту вдалося за рахунок уразливості в протоколі SMBv3. Найгірше те, що будь-який зловмисник може дистанційно зламати операційну систему, в результаті чого комп’ютер перестане включатися. Для виконання всього цього досить виконати лише один спеціально сформований пакет команд. Він відразу ж викличе паніку ядра (kernel panic), через яку Windows не зможе зчитати інформацію про технічне оснащенням комп’ютера і, як наслідок, не стане запускатися, видавши «синій екран смерті».

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Щоб підтвердити свої слова Набив Ахмед виклав в мережу відеоролик з демонстрацією виявленої ним уразливості. Також він опублікував спеціальний PoC-код, що дозволяє будь-якому охочому зламати комп’ютер на базі Windows. Відновити його працездатність можна буде тільки шляхом переустановлення операційної системи, або відновлення з резервної копії.

 

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Митник Михайло

За 33 роки встиг зібрати невелику колекцію гаджетів Apple, обзавестися кількома лімітованими консолями. На "iTechua" ділюся виключно найкращими пропозиціями на придатні девайси, якими користуюся сам.

Опублікував
Митник Михайло
  • Останні записи

    Bose випустила захищену колонку з 20-годинною автономністю

    Компанія Bose представила Bluetooth-колонку SoundLink Max, виконану у захищеному корпусі. Новинка підтримує керування через мобільний…

    04.05.2024

    Топ-5 прихованих функцій Viber, про які вам треба знати

    Месенджери стали невід'ємною складовою комунікації, вони спрощують спілкування на роботі, під час навчання або якщо ви знаходитесь…

    04.05.2024

    Як правильно очистити кеш у телефоні: прості способи

    Зазвичай вибирають гаджет з постійною пам'яттю від 128 ГБ для зберігання великих обсягів інформації та…

    04.05.2024

    Steam Deck 2: припущення про дату виходу, специфікації, ціна

    Питання в тому, коли ми побачимо Steam Deck 2, а не в тому, чи ми…

    04.05.2024

    Новий iPad 11 буде дешевшим за своїх попередників

    Компанія Apple має намір здешевити наступну базову модель iPad, щоб ще більше інтегруватися в ринок…

    04.05.2024

    Google ChromeOS отримала велике оновлення

    Хороші новини для користувачів Chromebook Google випустила ChromeOS 124, яка принесе хвилю покращень для ваших…

    04.05.2024