Ippolitovich Опубликовано 23 мая, 2019 Опубликовано 23 мая, 2019 В Windows обнаружена новая серия уязвимостей, которая позволяет получать доступ к системе. Пользователь под псевдонимом SandBoxEscaper представил эксплойты сразу для трёх брешей. Первая позволяет повышать привилегии пользователя в системе, используя планировщик заданий. Для авторизованного пользователя есть возможность повысить права до системных. Вторая брешь затрагивает службу отчётов об ошибках в Windows. Это позволяет злоумышленникам использовать её для изменения файлов, которые обычно недоступны. Наконец, третий эксплойт использует уязвимость в Internet Explorer 11. С его помощью можно выполнять код на JavaScript с более высоким уровнем привилегий, чем обычно. И хотя все эти эксплойты требуют прямого доступа к ПК, сам факт наличие брешей настораживает. Особая опасность от них исходит, если пользователь становится жертвой фишинга или других подобных методов мошенничества в сети. При этом отмечается, что независимая проверка эксплойтов показала, что они работают в 32-битной и 64-битной версиях ОС. Напомним, ещё в марте Google сообщала, что уязвимость, связанная с повышением привилегий в более старых версиях Windows, была реализована с помощью браузера Chrome. В Microsoft пока не прокомментировали информацию, потому неясно, когда появится патч. Предполагается, что официальное заявление из Редмонда поступит в ближайшие дни, потому остаётся только ждать. ____________________________________________________________♦♦♦♦♦♦♦♦◄♫►WeissRussland◄♫►♦♦♦♦♦♦◄♠GRODNO♠►♦♦♦♦♦♦♦♦---------------------------------------------------------------------------------------------------------♠ 75.0°e ♣ 53.0°e ♦ 36.0°e ♥ 19.2°e ♠ 13.0°e ♥ 4.8°e ♠ 4.0°w ♣ 5.0°w ♦____________________________________________________________
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти