Все новости
Это интересно
Сейчас читают
Windows
Аватар Evernews Evernews

В стеке TCP/IP Windows 10/11 нашли критическую уязвимость, работающую без действий со стороны пользователя

0
0
Поделиться
Телеграфировать

Самый простой способ защиты — отключить IPv6.

В стеке TCP/IP Windows 10/11 нашли критическую уязвимость, работающую без действий со стороны пользователя

Исследователь безопасности Сяо Вэй из Kunlun Lab обнаружил в стеке TCP/IP операционных систем Windows 10 и 11 критическую уязвимость. Уязвимость позволяет злоумышленникам запускать на системе жертвы произвольный код.

Уязвимость работает на базе переполнения буфера, по соображениям безопасности исследователь не стал публично раскрывать реализующий ее код. Microsoft сообщила клиентам, что уязвимость реальна, и выпустила патч для ее исправления.

Для использования уязвимости злоумышленнику достаточно отправить на систему жертвы специально сформированный пакет IPv6. Как пишет Bleeping Computer, IPv6 по умолчанию включен в Windows Vista и более поздних операционных системах.

Примечательно, что от уязвимости нельзя защититься с помощью брандмауэра: она сработает раньше. В Microsoft рекомендуют либо установить патч, либо временно отключить IPv6 в системе.

Предполагается, что пока злоумышленники не используют уязвимость, найденную Сяо Вэем. Однако, отмечается в заявлении Microsoft, в прошлом хакеры уже применяли уязвимости такого типа, поэтому использование находки Сяо Вэя считается «более вероятным».

Читать далее
Сколько вы тратите на игры за год?
Больше 100000 рублей
153 голоса, 5.0%
От 50000 до 100000 рублей
103 голоса, 3.4%
От 25000 до 50000 рублей
119 голосов, 3.9%
От 10000 до 25000 рублей
261 голос, 8.5%
До 10000 рублей
612 голосов, 19.9%
Нисколько, я пират. Йо-хо-хо!
1822 голоса, 59.3%
Теги: Windows, Microsoft
Аватар Evernews
Evernews
8073 подписчика