Все новости
Это интересно
Сейчас читают
Windows
Аватар Evernews Evernews

В стеке TCP/IP Windows 10/11 нашли критическую уязвимость, работающую без действий со стороны пользователя

0
0
Поделиться
Телеграфировать

Самый простой способ защиты — отключить IPv6.

В стеке TCP/IP Windows 10/11 нашли критическую уязвимость, работающую без действий со стороны пользователя

Исследователь безопасности Сяо Вэй из Kunlun Lab обнаружил в стеке TCP/IP операционных систем Windows 10 и 11 критическую уязвимость. Уязвимость позволяет злоумышленникам запускать на системе жертвы произвольный код.

Уязвимость работает на базе переполнения буфера, по соображениям безопасности исследователь не стал публично раскрывать реализующий ее код. Microsoft сообщила клиентам, что уязвимость реальна, и выпустила патч для ее исправления.

Для использования уязвимости злоумышленнику достаточно отправить на систему жертвы специально сформированный пакет IPv6. Как пишет Bleeping Computer, IPv6 по умолчанию включен в Windows Vista и более поздних операционных системах.

Примечательно, что от уязвимости нельзя защититься с помощью брандмауэра: она сработает раньше. В Microsoft рекомендуют либо установить патч, либо временно отключить IPv6 в системе.

Предполагается, что пока злоумышленники не используют уязвимость, найденную Сяо Вэем. Однако, отмечается в заявлении Microsoft, в прошлом хакеры уже применяли уязвимости такого типа, поэтому использование находки Сяо Вэя считается «более вероятным».

Читать далее
Сколько вы тратите на игры за год?
Больше 100000 рублей
1223 голоса, 6.7%
От 50000 до 100000 рублей
792 голоса, 4.3%
От 25000 до 50000 рублей
946 голосов, 5.1%
От 10000 до 25000 рублей
1569 голосов, 8.5%
До 10000 рублей
3467 голосов, 18.9%
Нисколько, я пират. Йо-хо-хо!
10389 голосов, 56.5%
Теги: Windows, Microsoft
Аватар Evernews
Evernews
8084 подписчика