Все новости
Это интересно
Сейчас читают
Windows
Аватар Evernews Evernews

В стеке TCP/IP Windows 10/11 нашли критическую уязвимость, работающую без действий со стороны пользователя

0
0
Поделиться
Телеграфировать

Самый простой способ защиты — отключить IPv6.

В стеке TCP/IP Windows 10/11 нашли критическую уязвимость, работающую без действий со стороны пользователя

Исследователь безопасности Сяо Вэй из Kunlun Lab обнаружил в стеке TCP/IP операционных систем Windows 10 и 11 критическую уязвимость. Уязвимость позволяет злоумышленникам запускать на системе жертвы произвольный код.

Уязвимость работает на базе переполнения буфера, по соображениям безопасности исследователь не стал публично раскрывать реализующий ее код. Microsoft сообщила клиентам, что уязвимость реальна, и выпустила патч для ее исправления.

Для использования уязвимости злоумышленнику достаточно отправить на систему жертвы специально сформированный пакет IPv6. Как пишет Bleeping Computer, IPv6 по умолчанию включен в Windows Vista и более поздних операционных системах.

Примечательно, что от уязвимости нельзя защититься с помощью брандмауэра: она сработает раньше. В Microsoft рекомендуют либо установить патч, либо временно отключить IPv6 в системе.

Предполагается, что пока злоумышленники не используют уязвимость, найденную Сяо Вэем. Однако, отмечается в заявлении Microsoft, в прошлом хакеры уже применяли уязвимости такого типа, поэтому использование находки Сяо Вэя считается «более вероятным».

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
1886 голосов, 7.1%
До 7000 рублей
702 голоса, 2.7%
До 6000 рублей
854 голоса, 3.2%
До 5000 рублей
2326 голосов, 8.8%
До 4000 рублей
905 голосов, 3.4%
До 3000 рублей
1241 голос, 4.7%
До 2000 рублей
2990 голосов, 11.3%
За любые деньги
1463 голоса, 5.5%
Ни за сколько, я пират
14011 голосов, 53.1%
Теги: Windows, Microsoft
Аватар Evernews
Evernews
8088 подписчиков