Все новости
Это интересно
Сейчас читают
Windows
Аватар Evernews Evernews

В стеке TCP/IP Windows 10/11 нашли критическую уязвимость, работающую без действий со стороны пользователя

0
0
Поделиться
Телеграфировать

Самый простой способ защиты — отключить IPv6.

В стеке TCP/IP Windows 10/11 нашли критическую уязвимость, работающую без действий со стороны пользователя

Исследователь безопасности Сяо Вэй из Kunlun Lab обнаружил в стеке TCP/IP операционных систем Windows 10 и 11 критическую уязвимость. Уязвимость позволяет злоумышленникам запускать на системе жертвы произвольный код.

Уязвимость работает на базе переполнения буфера, по соображениям безопасности исследователь не стал публично раскрывать реализующий ее код. Microsoft сообщила клиентам, что уязвимость реальна, и выпустила патч для ее исправления.

Для использования уязвимости злоумышленнику достаточно отправить на систему жертвы специально сформированный пакет IPv6. Как пишет Bleeping Computer, IPv6 по умолчанию включен в Windows Vista и более поздних операционных системах.

Примечательно, что от уязвимости нельзя защититься с помощью брандмауэра: она сработает раньше. В Microsoft рекомендуют либо установить патч, либо временно отключить IPv6 в системе.

Предполагается, что пока злоумышленники не используют уязвимость, найденную Сяо Вэем. Однако, отмечается в заявлении Microsoft, в прошлом хакеры уже применяли уязвимости такого типа, поэтому использование находки Сяо Вэя считается «более вероятным».

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
1989 голосов, 7.2%
До 7000 рублей
747 голосов, 2.7%
До 6000 рублей
910 голосов, 3.3%
До 5000 рублей
2423 голоса, 8.8%
До 4000 рублей
962 голоса, 3.5%
До 3000 рублей
1304 голоса, 4.7%
До 2000 рублей
3112 голосов, 11.3%
За любые деньги
1536 голосов, 5.6%
Ни за сколько, я пират
14612 голосов, 53.0%
Теги: Windows, Microsoft
Аватар Evernews
Evernews
8088 подписчиков