В драйвере Windows нашли уязвимость, позволяющую удалённый запуск кода

Техно / Гаджеты
BB.LV 15:00, 15 июня, 2024 0

В реализации Wi-Fi в Windows обнаружена уязвимость с рейтингом опасности 8,8 из 10 (высокая), подтвердила Microsoft.

 
Источник: pixabay

Для эксплуатации уязвимости за номером CVE-2024-30078 потенциальному злоумышленнику не нужен непосредственный доступ к компьютеру жертвы или какие-либо действия с её стороны — достаточно находиться неподалёку.

Эксплуатация уязвимости позволяет злоумышленнику без аутентификации удалённо запускать код на машине жертвы — связанная с безопасностью ошибка драйвера Wi-Fi затрагивает все поддерживаемые версии Windows. Даже без особых условий доступа потенциальный хакер может добиваться «повторяющегося успеха против уязвимого компонента», сообщили в Microsoft. Перед осуществлением атаки не требуются ни аутентификация, ни доступ к настройкам и файлам на компьютере жертвы. От пользователя целевого устройства никаких действий тоже не требуется: не нужно нажимать на какие-либо ссылки, открывать картинки или запускать исполняемые файлы.

Особую угрозу уязвимость создаёт в окружениях с высокой плотностью клиентских устройств, в том числе отели, торговые выставки или другие места с многочисленными подключениями к сетям Wi-Fi — в подобных условиях киберпреступник может с лёгкостью атаковать пользователей, не поднимая лишнего шума, говорят эксперты.

Для защиты рекомендуется установить последние обновления Windows; пользователям неподдерживаемых версий системы в отсутствие возможности её смены следует рассмотреть возможность использовать дополнительные средства безопасности на уровне сети — брандмауэры и системы обнаружения вторжений. Эксперты также сходятся во мнении, что в ближайшее время появится общедоступный эксплойт уязвимости.

Подписывайтесь на Телеграм-канал BB.LV! Заглядывайте на страницу BB.LV на Facebook! И читайте главные новости о Латвии и мире!
Комментарии (0)


Статьи по теме

Техно Будто из фильмов ужасов: учёные научились надёжно крепить кожу на роботов

Исследователи из Токийского университета нашли способ надёжно закреплять искусственную кожу на любой поверхности роботов.

Техно Что думают люди — плевать! Пользователей Windows заставили волноваться

Neowin: в Windows 11 без ведома пользователей включили резервное копирование, что заставило волноваться многих пользователей. В систему вводят важные изменения даже не информируя об этом людей.

Техно Миллионы ПК на чипах Intel под угрозой взлома

В прошивках Phoenix UEFI присутствует уязвимость, которая затронула широкий спектр ПК, выпущенных крупнейшими производителями на широком ассортименте процессоров Intel разных поколений. Рекомендовано установить последнюю версию BIOS.

Техно ИИ лучше водит машину, чем человек, но есть исключения

Искусственный интеллект является более безопасным водителем, нежели человек, и в целом гораздо реже попадает в аварии по своей вине. Но в некоторых специфических ситуациях ИИ допускает нелепые ошибки. Об этом свидетельствуют результаты исследования, опубликованного в журнале Nature Communications.

Читайте еще

Техно Старые Windows автоматически заражаются вирусами за пару минут после установки

Недавний эксперимент продемонстрировал, насколько уязвимыми могут быть устаревшие классические операционные системы Windows при подключении к интернету. Буквально пара минут — вот сколько времени понадобилось, чтобы виртуальная машина на XP сама собой превратилась в рассадник вредоносных программ.

Техно Microsoft начнет брать деньги с пользователей Windows 10

Neowin: Microsoft будет брать $61 в год с пользователей Windows 10 с 2025 года

Техно Из Windows удалят популяные приложения

Microsoft заменит приложения «Почта» и «Календарь» сервисом Outlook

Техно Платные обновления Windows назвали ночным кошмаром для пользователей

Neowin: из-за платных обновлений Windows 10 увеличится число мошенников