Перейти к основному контенту
Технологии и медиа⁠,
0

Эксперты предупредили о бреши в операционных системах Windows

В операционных системах Windows обнаружена уязвимость, из-за которой злоумышленники могут получить контроль над компьютером жертвы. Информацию о проблеме передали в Microsoft, однако компания не устранила ее за четыре месяца
Фото: Robert Galbraith / Reuters
Фото: Robert Galbraith / Reuters

Организация Zero Day Initiative раскрыла информацию об обнаруженной несколько месяцев назад уязвимости операционных систем Windows, которая позволяет злоумышленникам получать контроль над компьютером пользователя. Об этом говорится в сообщении, опубликованном в блоге организации.

Уязвимость была найдена в компоненте Microsoft JET Database Engine. В ZDI пояснили, что 8 мая соответствующая информация была направлена в Microsoft, однако по прошествии 120 дней брешь так и не была устранена. Хотя два других бага в том же механизме корпорация исправила в обновлении, которое вышло в сентябре.

Взлом возможен, если пользователь получит и откроет файл, который содержит данные, хранящиеся в формате базы данных JET. После этого злоумышленники могут получить​ возможность удаленного выполнения кода на взломанном компьютере.

Эксперты отметили, что уязвимость выявлена в операционной системе Windows 7, однако в то же время полагают, что под угрозой находятся все версии этой операционной системы, включая серверные.

Глава Microsoft рассказал об угрозе Fancy Bear для всех политиков США
Политика
Брэд Смит

«Microsoft продолжает работать над исправлением этой уязвимости, и мы надеемся увидеть его в запланированном на октябрь выпуске обновлений. В отсутствие патча единственным средством, позволяющим снизить вероятность заражения, служат осторожность и отказ от запуска файлов из ненадежных источников», — уточнили в ZDI.

В январе корпорации Microsoft пришлось прекратить распространение обновления для операционных систем, которое приводило к выходу из строя компьютеров на базе некоторых процессоров AMD. Оно было выпущено 4 января, патч предназначался для операционных систем Windows 7, 8 и 10 и устранял обнаруженные ранее уязвимости Meltdown и Spectre. Однако после установки этого обновления пользователи компьютеров с процессором AMD стали сообщать о том, что их устройства перестали загружаться. При попытке включения компьютеры с установленным обновлением показывали «синий экран смерти» (сообщение о критической ошибке).

Взломать систему: резонансные хакерские атаки последних лет
Фотогалерея 
В июле 2015 года директор американского Управления по персоналу Кэтрин Арчулета покинула свой пост вскоре после крупнейшей кражи персональных данных, в результате которой хакеры получили сведения о 22 млн гражданах США — госслужащих и членах их семей. Похищенную базу данных в США называли крупнейшей в истории, а в качестве организатора кибератаки упоминалось правительство Китая.

В Microsoft тогда сообщили, что устранят проблему совместно со специалистами AMD, и добавили, что некоторые процессоры AMD не соответствуют документации, ранее предоставленной Microsoft.

Проект о людях, создающих позитивные долгосрочные изменения в бизнесе и обществе

ИМПАКТ-БИЗНЕС Новость

Проект о людях, создающих позитивные долгосрочные изменения в бизнесе 
и обществе

ИМПАКТ-БИЗНЕС Статья

Что такое импакт 
и почему он критически важен 
для бизнеса в 2025 году

ИМПАКТ-БИЗНЕС Интервью

Психолог Асмолов: «Ключевой вопрос 
в развитии компании — поиск смысла»

ИМПАКТ-БИЗНЕС Колонка

Что останется после меня: как поиск смысла формирует устойчивые компании

ИМПАКТ-БИЗНЕС Статья СберПро

Как и для чего 
бизнес инвестирует 
в социальную инфраструктуру

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 13 декабря
EUR ЦБ: 93,56 (+0,62)
Инвестиции, 11:43
Курс доллара на 13 декабря
USD ЦБ: 79,73 (+0,39)
Инвестиции, 11:43
Искусство жить: как устроен премиальный ЖК в Марьиной роще РБК и TATE, 11:56
В Саратовской области из-за ветра повреждены ЛЭП в 205 населенных пунктах Общество, 11:50
На пляже в Сиднее открыли стрельбу во время мероприятия по случаю Хануки Общество, 11:47
Перспективные направления развития ИТ-сектора на ближайшие 5 лет РБК х Ростелеком, 11:42
«Нас ждут темные времена»: что Далио, Гейтс и другие видят в 2026 годуПодписка на РБК, 11:38
Как получить максимальный доход от инвестиций в квартиру РБК и ПИК, 11:30
Хочется отношений, а их нет: как помочь себе в этот периодПодписка на РБК, 11:25
Какой у вас стиль управления?
Узнайте его риски и возможности
Пройти тест
В Томске прошел митинг против блокировки Roblox Общество, 11:19
Вызов, но не кризис. Чем грозит России избыток нефти на мировом рынкеПодписка на РБК, 11:11
Телеведущий Кларксон запретил ходить в свой паб депутатам-лейбористам Политика, 11:03
Зима без снега: как выбрать шины РБК и Ikon Tyres, 11:00
Сколько Египет зарабатывает на Суэцком канале и индустрии путешествий РБК и РЭЦ, 10:45
«РИА Новости» сообщило о переносе Долиной заключения договора по квартире Общество, 10:43
Как горячие напитки помогают снизить вред от сидячей работы и недосыпаПодписка на РБК, 10:43