В последней версии Windows нашли "дыру" 20-летней давности

Ответить на тему
 
Автор Сообщение

Consumer ®

Оффлайн

Медали


Пол: Мужской

Стаж: 8 лет 4 месяца

Наличие запрета:

Сообщений: 158

Откуда: с Урала

Отдача: 2 Mb/s

Загрузка: 20 Mb/s



AdGuard VPN - бесплатный, надёжный и быстрый VPN

Создавать темы 05-Авг-2016 18:33

[Цитировать]

-Крупное обновление Windows 10 — Anniversary Update, вышедшее накануне, — содержит в себе опасную уязвимость, о существовании которой было известно еще в 1997 году. Воспользовавшись прорехой в системе безопасности, злоумышленники смогут украсть логин и пароль к Windows-компьютеру.
Речь идет аб атаке Redirect to Server Message Block (SMB), которая позволяет хакеру перенаправить HTTP-запрос по протоколу file:// на "плохой" SMB-сервер. Если жертва клюнет на "наживку" (к примеру, нажав на изображение в браузере Edge), "десятка" подключится к IP-адресу, принадлежащему злоумышленнику, выдаст ему логин, домен и хэш-сумму пароля NT LAN Manager.
Добытая информация может быть использована для взлома учетных записей онлайн-сервисов Microsoft, таких как OneDrive, Skype, Office 365, Xbox Live и т.д. Скорее всего, хакеру также смогут получить несанкционированный доступ к голосовой помощнице Cortana, поскольку вряд ли можно назвать совпадением то, что после релиза Anniversary Update компания порекомендовала отдельно подключаться к "секретарю".
Как сообщает The Inquirer, подключения к виртуальным частным сетям (VPN), использующим софт Windows VPN, уязвимы в той же степени. Chrome, Firefox и другие сторонние браузеры нe подвержены атаке, однако хакерам ничто не мешает сделать через них запрос к Outlook или другому Windows-приложению.--Источник
[Профиль] [ЛС]
Показать сообщения:    
Ответить на тему

Текущее время: 24-Ноя 17:42

Часовой пояс: UTC + 4



Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы
Яндекс.Метрика

Материал для зрителей старше 18 летВсе материалы на сайте получены из свободных источников в сети Интернет и представлены исключительно для личного (некоммерческого) использования лицами старше 18 лет.