Redirect to SMB: новая уязвимость в Windows
14 апреля 2015, Баранова Светлана
0
|
В операционных системах Windows нашлась новая опасная уязвимость. Обнаружившие её эксперты полагают, что потенциально она позволяет злоумышленникам похитить данные миллионов пользователей персональных компьютеров.
Открытие сделали исследователи из компании Cylance, специализирующейся на информационной безопасности. Новая уязвимость представляет собой продвинутый вариант старой, обнаруженной в Windows еще в конце 1990-х годов. Тогда дыра в безопасности позволяла злоумышленникам перенаправить соединение на подконтрольный им сервер, вынудив пользователя перейти по вредоносной ссылке в электронном письме или на сайте.
Главная опасность новой уязвимости заключается в том, что она позволяет перехватывать соединения даже без участия пользователя. Например, когда одно из установленных на компьютере приложений пытается подключиться к вполне легитимному серверу для проверки обновлений, злоумышленники могут перенаправить его на свой собственный сервер и таким образом получить контроль над системой.
Уязвимость предполагает использование возможностей блока серверных сообщений Windows (Server Message Block, SMB), поэтому исследователи окрестили её "Redirect to SMB". В Microsoft о проблеме уже осведомлены, но считают её не такой уж серьёзной. Представители компании настаивают, что для успешного выполнения атаки по такому сценарию должно сойтись множество факторов, а кроме того, в Windows реализованы технологии, позволяющие защитить данные при удалённом подключении к серверу.
И действительно, на данный момент случаев реального использования этой уязвимости не было. Проделать эксперимент с перехватом соединения пока удалось только в лабораторных условиях.
Рекомендуем также почитать
- Новость ThreatExchange: соцсеть для борьбы с хакерами
- Новость Windows 7 лишилась основной поддержки
- Новость Skype для Android может подслушивать и подсматривать
- Новость Для Windows XP выпустили неофициальный SP4
- Новость Fake ID: опасная уязвимость в Android
- Новость Первый мобильный червь отмечает юбилей
- Видео:
Свежие новости раздела
Windows 8 больше не будут поддерживать
Прекращается выпуск обновлений для операционной системы Microsoft, вышедшей в 2012 году.
Windows 10 наконец вышла
Новую операционную систему уже можно купить или обновиться до неё бесплатно.
Windows 10: известны системные требования
Новая операционная система без проблем будет работать на компьютерах с Windows 7 и 8.1.
Windows срочно подлатали
В операционной системе нашли и устранили уязвимость, позволяющую удалённо управлять компьютером.
Windows 10 – новые подробности
Microsoft выбрала в качестве релизной версии новую сборку 10240 и именно эту версию отправит производителям устройств.
Windows 10 готовится к релизу
Основная работа над новой операционной системой завершится в ближайшие дни.
Статьи раздела
-
Обзор Windows 8 Consumer Preview на планшете Dell Latitude ST
Операционные системы
-
ОС MeeGo 1.1 в нетбуках – теперь по-русски
Операционные системы
-
Windows MultiPoint Server 2010 – серверная ОС
Операционные системы
-
Windows 7 – обзор новой Windows
Операционные системы
-
Windows XP Mode (XPM) – виртуализованная совместимость в Windows 7
Операционные системы
-
Windows 7 – что нового предложит преемница?
Операционные системы
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв