
Эксперт в области кибербезопасности Набил Ахмед (Nabeel Ahmed) нашел уязвимость, которая позволяет отказать хозяину техники в обслуживании. Своей находкой специалист поделился в личном блоге.
Найденная уязвимость позволяет злоумышленнику одним действием вызвать BSOD (Blue Screen of Death, так называемый «синий экран смерти») — сообщение о критической системной ошибке в системах Microsoft Windows. Под угрозой оказались все компьютеры на операционной системе Windows 8.1 и серверной модификации Windows Server 2012 R2. Ахмед обнаружил проблему в протоколе SMBv3. Из-за нее преступник может удаленно вызвать отказ компьютера в обслуживании, — достаточно одного специально сформированного пакета команд. Он вызывает ошибку ядра (kernel panic) при первой попытке техники прочесть данные по соответствующему адресу.
Помимо подробного видеоотчета об атаке, эксперт опубликовал также PoC-код для найденной им уязвимости. Продукты Microsoft для персональных компьютеров в последние годы остаются одной из наиболее частых мишеней кибератак. Несколько недель назад группировка CODEX скомпрометировала пять уровней защиты «неприступной» Windows 10 UWP.
11:30
Понедельник
0
5
Тень доллара над реактором: для США атомный рынок важнее, чем оказание поддержки Киеву - «Мир»
Вашингтон, Москва и Пекин объединились против «украинизации» МАГАТЭ
11:30
Понедельник
5
ВСУ, ругаясь, окапываются под Сумами: «Хороших пацанов положил, а теперь дохлыми „мобиками“ дыры затыкает» - «Военные действия»
У Сырского заканчиваются мотивированные бандеровцы
11:30
Понедельник
5
«Еврейский погром» в Тегеране был обеспечен американскими мозгами - «Военные действия»
Тайну определения места встречи иранских лидеров раскрыла New York Times
11:30
Среда
10
Пока власть оптимизирует медицину, россияне нашли себе доктора, который никогда никому не отказывает - «Здоровье»
Происшествия и криминал
11:30
Воскресенье
0
1
Инкассаторский скандал в Венгрии: $80 миллионов наличными и золото в багажнике — «а что такого?» - «Происшествия»
Европейская «матпомощь» возвращается из Украины черным налом и на персональные счета коррупционеров
