Дыра в безопасности Windows позволяет злоумышленникам устанавливать вредоносное ПО через Wi-Fi

Microsoft

Microsoft Corporation (произносится «ма́йкрософт»; как правило, именуется просто Microsoft; распространено сокращение MS) — одна из крупнейших транснациональных компаний по производству проприетарного программного обеспечения для различного рода вычислительной техники — персональных компьютеров, игровых приставок, КПК, мобильных телефонов и прочего, разработчик наиболее широко распространённой на данный момент в мире программной платформы — семейства операционных систем Windows. Подразделения компании также производят семейство игровых консолей Xbox, а также аксессуары для персональных компьютеров (клавиатуры, мыши и т. д.). C 2012 года производит собственный планшетный компьютер — Surface. Википедия

Читайте также:Для нового Paint Cocreator от Microsoft требуется NPU и онлайн-учетная записьMicrosoft удаляет Windows 11 24H2 с канала Release Preview — сборка полна ошибокНовые версии Xbox и планы MicrosoftВышел трейлер симулятора Microsoft Flight Simulator 2024, релиз состоится в ноябреMicrosoft изменила работу новой функции Recall, усилив безопасность

недавно закрыла дыру в безопасности в драйвере Wi-Fi Windows. Этот эксплойт позволил бы злоумышленникам запускать вредоносный код на уязвимых системах через Wi-Fi. Уязвимость затрагивает все современные версии Windows и Windows Server, при этом злоумышленнику не обязательно иметь предварительный доступ к целевому компьютеру.

Хотя Microsoft признает, что не было известных активных эксплойтов этой дыры в безопасности, эта уязвимость описывается как низкая сложность атаки. Оно описано в CVE-2024-30078 с максимальным уровнем серьезности «Важно». Злоумышленнику достаточно находиться в зоне действия Wi-Fi компьютера, чтобы отправить специально созданный сетевой пакет на целевой компьютер и воспользоваться уязвимостью.

Атака Wi-Fi обходит все протоколы аутентификации, не требует предварительных прав доступа и вообще не требует взаимодействия с пользователем. Из-за этого теоретически злоумышленник может совершенно незамеченным передать вредоносное ПО пользователям Windows, подключающимся к общедоступным сетям Wi-Fi. Такие точки доступа распространены в отелях, аэропортах и кафе.

Microsoft считает эксплуатацию уязвимости «менее вероятной», но подобные заявления часто выводят из строя злоумышленников. Легкость, с которой кто-то может воспользоваться эксплойтом, также вызывает беспокойство. Уязвимость, классифицируемая как уязвимость безопасности «Неправильная проверка ввода», существует во всех распространенных версиях Windows.

Сюда входят неисправленные версии Windows 10 и Windows 11. Сюда также входят все версии Windows Server, начиная с 2008 года. Патч, устраняющий уязвимость безопасности, был выпущен 11 июня. Этот же патч затрагивает 49 CVE в Windows и компонентах Windows, Office и компонентах Office, Azure Dynamic Business Central и Visual Studio.

Только одна из исправленных дыр в безопасности была оценена как критическая — уязвимость в очереди сообщений Microsoft, которая позволяла удаленным, не прошедшим проверку подлинности злоумышленникам запускать вредоносный код с повышенными привилегиями. Остальным, включая вышеупомянутую дыру в безопасности драйвера Wi-Fi, был присвоен уровень серьезности: важный. Известно, что ни один из них не подвергается активной эксплуатации.

Вторник обновлений в июне — важный, так что устанавливайте эти обновления, друзья и соседи.

Источник: Tomshardware.com

Подписаться на обновления Новости / Технологии

0 комментариев

Оставить комментарий


Новые комментарии

Указан неверный диаметр вентиляторов, не 80 мм, а 100 мм. И чип не 103, а 102.
  • Анон
С прошлым обновлением как раз и появилась эта ошибка. А новое как и написано не дают скачать.
  • Анон
При включении 3D Turbo Mode у вас максимум будет доступно 8 ядер и 8 потоков всего. т.е. если у вас 16 ядерный на 32 потока то будет всего 8 ядер и 8 потоков! Странная оптимизация!
  • Анон
После скачивания вышел синий экран СУПЕР!
  • Анон
требуется указать магазин и purchase date без этого не регистрирует
  • Анон
Россия на них клала❤❤❤❤, будет называться Ладушка 2.0 )))
  • Анон
ДА у меня тоже неработает уже все Вы не знаете каким способом вернуть все обратно СПАСИ
  • Анон
Хаетв Рустам Базарвич Хаетв
  • Анон
Очень довольна приложением. Пользуюсь сама и рекомендую другим.
16 способ - Ноутбук HP ProBook 4740s автоматически установлена камера HP HD Webcam [Fixed] при этом онлайн из браузера подключается камера к веб страницам, камера работает. С приложениями камера...
  • Анон

Смотреть все