В ядре Windows нашли новую уязвимость
30 ноября 2010, Баранова Светлана
0
|
Специалисты компании BitDefender обнаружили новую уязвимость нулевого дня в Windows. Она использует файл "win32k.sys" — критический компонент ядра Windows. В результате переполнения буфера в файле ядра появляется возможность обойти контроль учетных записей в Windows Vista и Windows 7.
Атаке подвергается API RtlQueryRegistryValues, который необходим для получения различных значений ключей реестра с помощью таблицы запросов и использует EntryContext в качестве буфера вывода. Для успешного обхода защиты злоумышленнику достаточно создать поврежденный ключ реестра или получить доступ к ключам, управлять которыми могут рядовые пользователи.
Обновление для блокировки этой уязвимости еще не выпущено, поэтому есть все основания полагать, что она будет использована вирусописателями для производства новых модификаций вирусов. В данный момент специалисты BitDefender работают над созданием механизма базовой защиты, который сможет блокировать несанкционированный доступ к ядру.
Рекомендуем также почитать
- Компания BitDefender
- Новость Бесплатный антиспам BitDefender для почтовых серверов Linux
- Новость Пользователи легкомысленно относятся к паролям
- Новость Новое назначение в BitDefender
- Новость В Winamp 5.x нашли уязвимости
- Новость BitDefender поможет удалить Trojan.Downloader.Carberp.A
- Новость Вышла утилита BitDefender для удаления Stuxnet
- Видео:
Свежие новости раздела
Google Chrome отключит ненужный звук
В новых версиях браузера автовоспроизведение мультимедиа со звуком при загрузке веб-страниц возьмут под контроль.
WhatsApp – теперь и на компьютерах
Новое приложение позволяет пользоваться мессенджером на ПК за счёт синхронизации со смартфоном.
Facebook Messenger сделает переписку конфиденциальнее
Сообщения в мобильном приложении Facebook будут исчезать через заданное время после получения.
WhatsApp стал бесплатным
Теперь за пользование мессенджером не придется платить по истечение первого пробного года.
Kaspersky Free: совершенно бесплатный антивирус
Выпущен антивирус "Лаборатории Касперского" с бесплатным базовым набором функций.
Статьи раздела
-
LiteManager 4.6: обзор возможностей новой версии
Программное обеспечение
-
Dr.Web для Android: обзор комплексной защиты мобильных устройств
Программное обеспечение
-
Remote Manipulator System 5.5: обзор программного комплекса удаленного управления
Программное обеспечение
-
Kaspersky Internet Security для Android: обзор мобильной комплексной защиты
Программное обеспечение
-
LiteManager 4.5: обзор программы удаленного администрирования
Программное обеспечение
-
Player from ENOT 2.3: обзор программного медиаплеера
Программное обеспечение
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв