Подписывайтесь на Газету.Ru в Telegram Публикуем там только самое важное и интересное!
Новые комментарии +

Критическая уязвимость 17 лет угрожала пользователям Windows

Исследователи Check Point обнаружили уязвимость службы DNS-сервера в Windows, которая может быть использована киберпреступниками для получения контроля над информационной системой компании. Об этом говорится в пресс-релизе компании, поступившем в «Газету.Ru».

Благодаря данной уязвимости хакеры могут создавать вредоносные DNS-запросы к DNS-серверу Windows и осуществлять выполнение произвольного кода, что в свою очередь приводит к нарушению всей ИТ-инфраструктуры. Критическая уязвимость, получившая название Signed, затрагивает версии Windows с 2003 по 2019 год.

Специалисты Сheck Point Research сообщили Microsoft о найденной уязвимости 19 мая 2020 года. Компания признала недостаток безопасности и оперативно разработала патч (CVE-2020-1350). Также Microsoft присвоила уязвимости максимальный уровень риска (CVSS:10.0). Опасность уязвимости Signed заключается в том, что один эксплойт может запустить цепную реакцию. В результате одно скомпрометированное устройство может стать распространителем вредоносного ПО по всей сети организации в течение нескольких минут после первого эксплойта. 

«Нарушение работы DNS-сервера — это очень серьезная проблема. Использование уязвимости сервера позволяет хакерам получить доступ ко всем конфиденциальным данным компании. Уязвимостей подобного типа не много, однако, их наличие подвергает любую компанию, использующую ОС Windows Server, серьезному риску компрометации всей корпоративной сети. Уязвимость Signed существует в коде Microsoft уже более 17 лет. Если мы ее нашли, то можно предположить, что кто-то другой также знает о ее существовании», — отметил Омри Херсковичи, руководитель исследовательской группы Check Point.

Новости и материалы
Влиятельный личный секретарь короля Карла III собрался на пенсию в возрасте 57 лет
Шэрон Стоун высмеяли за пиджак не по размеру: «Ужасный наряд»
Названа сумма взятки по делу замглавы НИИ МГТУ имени Баумана
Названы лекарства, способные вызвать потерю костной массы
Жительница Селидова рассказала, что украинские власти бросили мирных жителей на произвол судьбы
Кировского учителя обвинили в рукоприкладстве в отношении учащихся
Папунаишвили потратил многомиллионную сумму, чтобы погасить долги
В российском регионе зафиксировали вспышку сифилиса среди мигрантов
«Альфастрахование» и страховой дом «ВСК» оказались под британскими санкциями
Вяльбе назвала Исинбаеву предателем Родины
Бывший советник Кучмы раскритиковал Зеленского
Стало известно, что в толпу людей в Челябинске влетел местный бизнесмен
На Урале обвиненного в насилии священника отпустили в зале суда
В Белгородской области предложили закрыть въезд машин в обстреливаемые районы
Старейшая опера в Италии отменила спектакли с Ильдаром Абдразаковым
В США заявили, что Байден подталкивает мир к началу ядерного конфликта
Lada Niva с «автоматом» оказалась не нужна россиянам
В Челябинске поймали водителя, который снес толпу пешеходов
Все новости