Ippolitovich Posted May 31, 2019 Posted May 31, 2019 Стало известно о том, что в приложении «Блокнот» (Notepad) операционной системы Windows обнаружена серьёзная уязвимость, использование которой позволяет злоумышленнику осуществить удалённое выполнение кода на компьютере жертвы. Уязвимость обнаружил специалист по кибербезопасности проекта Google Project Zero Тэвис Орманди (Tavis Ormandy). Сообщение о своей находке он опубликовал на собственной странице в сети Twitter. Известно, что Тэвис Орманди сообщил о проблеме в корпорацию Microsoft, предоставив специалистам софтверного гиганта 90 дней на устранение проблемы. Публиковать технические подробности уязвимости исследователь пока не стал, сообщив лишь то, что проблема связана с повреждением памяти. В своём аккаунте в сети Twitter он опубликовал скриншот, демонстрирующий эксплуатацию уязвимости для вызова командной строки, подкрепив его словами: «Хотите верьте, хотите нет, но это настоящий баг». Также исследователь сообщил о том, что в его распоряжении уже имеется полноценный рабочий эксплоит, позволяющий использовать обнаруженную уязвимость. Стоит отметить, что Тэвису Оманди в прошлом удалось обнаружить две серьёзные бреши в одном из наиболее популярных торрент-клиентов uTorrent. Их эксплуатация позволяла злоумышленникам удалённо выполнять код на атакуемом компьютере для получения доступа к скачиваемому контенту и фиксированию информации об истории загрузок. Что касается Windows, то одна из последних серьёзных уязвимостей операционной системы была выявлена в марте этого года. Речь идёт об уязвимости нулевого дня, которая позволяла злоумышленникам внедрять вредоносный код на атакуемые системы. ____________________________________________________________♦♦♦♦♦♦♦♦◄♫►WeissRussland◄♫►♦♦♦♦♦♦◄♠GRODNO♠►♦♦♦♦♦♦♦♦---------------------------------------------------------------------------------------------------------♠ 75.0°e ♣ 53.0°e ♦ 36.0°e ♥ 19.2°e ♠ 13.0°e ♥ 4.8°e ♠ 4.0°w ♣ 5.0°w ♦____________________________________________________________
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now