
Эксперт в области кибербезопасности Набил Ахмед (Nabeel Ahmed) нашел уязвимость, которая позволяет отказать хозяину техники в обслуживании. Своей находкой специалист поделился в личном блоге.
Найденная уязвимость позволяет злоумышленнику одним действием вызвать BSOD (Blue Screen of Death, так называемый «синий экран смерти») — сообщение о критической системной ошибке в системах Microsoft Windows. Под угрозой оказались все компьютеры на операционной системе Windows 8.1 и серверной модификации Windows Server 2012 R2. Ахмед обнаружил проблему в протоколе SMBv3. Из-за нее преступник может удаленно вызвать отказ компьютера в обслуживании, — достаточно одного специально сформированного пакета команд. Он вызывает ошибку ядра (kernel panic) при первой попытке техники прочесть данные по соответствующему адресу.
Помимо подробного видеоотчета об атаке, эксперт опубликовал также PoC-код для найденной им уязвимости. Продукты Microsoft для персональных компьютеров в последние годы остаются одной из наиболее частых мишеней кибератак. Несколько недель назад группировка CODEX скомпрометировала пять уровней защиты «неприступной» Windows 10 UWP.
11:30
Понедельник
0
283
Второй Ирак: Худшее, что ждет Трампа, это вынужденный ввод войск и еще одна партизанская война - «Политика»
«Эффективность операции нельзя измерять отсутствием потерь в первые часы»
11:30
Вторник
174
Планета «розовых пони»: Дюков вновь пообещал, что УЕФА и ФИФА пустят Россию на стадионы - «Спорт»
Заявлениям наших футбольных начальников уже мало, кто верит
11:30
Вторник
176
Inside the Games: «Трудно представить себе украинских и российских биатлонистов, стоящих рядом с винтовками в руках» - «Спорт»
Россия и Беларусь преодолевают лабиринт по пути на зимнюю Олимпиаду
11:30
Четверг
477
Вот почему Зеленский так улыбался. За атаку на Валдай ему ничего не будет? Путин дал слово - «Спецоперация»
Происшествия и криминал
11:30
Суббота
0
310
Огненно-грохочущее безумие: Случай, когда воздержание приветствуется - «Происшествия»
Организована целая сеть площадок, где можно самостоятельно запускать пиротехнику под присмотром спасателей
