Реклама. ГК МББ ТЕХНОЛОДЖИ КО. ЛИМИТЕД, ИНН 9909699946 erid: 2VtzqwVJGsv

Во всех версиях Windows обнаружена опасная уязвимость

Фото аватара
Михаил Дулуб 7 июля 2016 в 18:56
windows

Очередная опасная уязвимость появилась во всех версиях Windows. Впервые её обнаружили представители Xuanwu Lab.
windowsПроблема скрывается в протоколе NetBIOS, который задействован во всех версиях Windows. Благодаря этой уязвимости, злоумышленники могут получить контроль над всем трафиком ПК жертвы. Уязвимость, названная BadTunnel, позволяет удалённо контролировать не только HTTP, но и защищённые HTTPS-запросы. Это же касается и всей активности ОС, что даёт возможность вмешиваться в процесс получения сертификатов, а также загрузки обновлений для системы.

Дабы компьютер поглотил уязвимость, злоумышленникам достаточно заставить пользователя перейти по нужной ссылке. В этом случае будут использоваться не сокеты по умолчанию, а NetBIOS over TCP/IP. Эта же уязвимость позволяет хакерам отправлять запрос жертве, минуя системный файервол и службу NAT.

Microsoft уже отреагировала на уязвимость и в ближайшее время выпустит обновление. Однако лишь для определённых версий платформы, исключением станут Windows XP и более ранние, уже не поддерживаемые производителем версии. Для этих пользователей единственным выходом является блокировка порта UDP 137.

🎧 Хочешь новые наушники? Подпишись на наш Telegram-канал и участвуй в розыгрыше Anker Soundcore H30i!
Михаил Дулуб

Михаил Дулуб

Настоящий гик, любитель современных девайсов, хожу с Nokia 3310.
Подписаться
Уведомить о
0 Комментариев
Популярные
Новые Старые
Межтекстовые Отзывы
Посмотреть все комментарии

Сейчас на главной

Анонс HONOR 400 и 400 Pro — середняки с шестилетней поддержкой обновлений Android
Яндекс обновил «Поиск с Алисой»: теперь с рассуждениями, генерацией контента и новыми ответами
Apple признала iPhone 7 Plus и iPhone 8 винтажными
Продажи Яндекс Станции Стрит начнутся в М.Видео-Эльдорадо с 27 мая
Nothing напряглась: «прозрачный» Realme Neo 7 Turbo показали на видео и постерах
Phone был началом. Теперь — устройство новой эры
OpenAI купила компанию Джони Айва, чтобы разрабатывать устройства с ИИ
Предзаказ на Infinix Note 50, Note 50 Pro и Note 50 Pro+ открыли в России
«5 букв» от Тинькофф: ответы на сегодня, 21 мая 2025
Анонс Infinix GT 30 Pro — доступный игрофон с триггерами и подсветкой