Все новости
Это интересно
Сейчас читают
Windows
Аватар Evernews Evernews

В стеке TCP/IP Windows 10/11 нашли критическую уязвимость, работающую без действий со стороны пользователя

0
0
Поделиться
Телеграфировать

Самый простой способ защиты — отключить IPv6.

В стеке TCP/IP Windows 10/11 нашли критическую уязвимость, работающую без действий со стороны пользователя

Исследователь безопасности Сяо Вэй из Kunlun Lab обнаружил в стеке TCP/IP операционных систем Windows 10 и 11 критическую уязвимость. Уязвимость позволяет злоумышленникам запускать на системе жертвы произвольный код.

Уязвимость работает на базе переполнения буфера, по соображениям безопасности исследователь не стал публично раскрывать реализующий ее код. Microsoft сообщила клиентам, что уязвимость реальна, и выпустила патч для ее исправления.

Для использования уязвимости злоумышленнику достаточно отправить на систему жертвы специально сформированный пакет IPv6. Как пишет Bleeping Computer, IPv6 по умолчанию включен в Windows Vista и более поздних операционных системах.

Примечательно, что от уязвимости нельзя защититься с помощью брандмауэра: она сработает раньше. В Microsoft рекомендуют либо установить патч, либо временно отключить IPv6 в системе.

Предполагается, что пока злоумышленники не используют уязвимость, найденную Сяо Вэем. Однако, отмечается в заявлении Microsoft, в прошлом хакеры уже применяли уязвимости такого типа, поэтому использование находки Сяо Вэя считается «более вероятным».

Читать далее
Как вам S.T.A.L.K.E.R. 2?
Отличная игра
672 голоса, 36.5%
Хорошо, но могло быть лучше
395 голосов, 21.5%
Самая обычная игра
120 голосов, 6.5%
Ужасно, пожалел о покупке/скачивании
164 голоса, 8.9%
Не играл и не собираюсь
488 голосов, 26.5%
Теги: Windows, Microsoft
Аватар Evernews
Evernews
8068 подписчиков