Traders Union RSS Поиск
×
logo

В Windows обнаружили уязвимость для взлома

Новая уязвимость используется вместе с уязвимостью CVE-2020-15999
​В Windows была обнаружена критическая уязвимость, которую используют для взлома компьютеров. Об этом сообщается на сайте Google Project Zero.

Специалисты заявили, что баг относится к уязвимостям нулевого дня (zero day), то есть к вредоносным системам, против которых еще не разработаны защитные механизмы. С помощью бага хакеры могут повысить привилегии определенных процессов в системе для ее взлома. Эксперты рассказали, что взлом происходит через взаимодействие с функцией Windows Kernel Cryptography Driver (cng.sys), из-за чего происходит переполнение буфера.

В исследовании Google Project Zero говорится, что новая уязвимость используется вместе с уязвимостью CVE-2020-15999 в браузере Chrome, которую специалисты обнаружили несколько дней назад. С помощью системной бреши хакерам удается запускать вредоносный код внутри браузера.

Эксперты Google подытожили, что найденная уязвимость нулевого дня уже используется злоумышленниками. Взлом с ее помощью был организован на последней версии Windows 10, однако эксплойт удалось запустить и на более старых версиях ОС, в частности, Windows 7. 

Источник: Lenta.ru

Читайте также: США снизили объем поставок оборудования для производства чипов в КНР

понедельник 02.11.2020 | 22:31

Автор: Михаил Чернов, журналист, финансист
Добавить комментарий:
Читайте также Читать новости раздела
Экономика Все новости экономики
Финансы Все финансовые новости
Мировые новости Все мировые новости
loaded:ok