На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

Критическая уязвимость 17 лет угрожала пользователям Windows

Исследователи Check Point обнаружили уязвимость службы DNS-сервера в Windows, которая может быть использована киберпреступниками для получения контроля над информационной системой компании. Об этом говорится в пресс-релизе компании, поступившем в «Газету.Ru».

Благодаря данной уязвимости хакеры могут создавать вредоносные DNS-запросы к DNS-серверу Windows и осуществлять выполнение произвольного кода, что в свою очередь приводит к нарушению всей ИТ-инфраструктуры. Критическая уязвимость, получившая название Signed, затрагивает версии Windows с 2003 по 2019 год.

Специалисты Сheck Point Research сообщили Microsoft о найденной уязвимости 19 мая 2020 года. Компания признала недостаток безопасности и оперативно разработала патч (CVE-2020-1350). Также Microsoft присвоила уязвимости максимальный уровень риска (CVSS:10.0). Опасность уязвимости Signed заключается в том, что один эксплойт может запустить цепную реакцию. В результате одно скомпрометированное устройство может стать распространителем вредоносного ПО по всей сети организации в течение нескольких минут после первого эксплойта. 

«Нарушение работы DNS-сервера — это очень серьезная проблема. Использование уязвимости сервера позволяет хакерам получить доступ ко всем конфиденциальным данным компании. Уязвимостей подобного типа не много, однако, их наличие подвергает любую компанию, использующую ОС Windows Server, серьезному риску компрометации всей корпоративной сети. Уязвимость Signed существует в коде Microsoft уже более 17 лет. Если мы ее нашли, то можно предположить, что кто-то другой также знает о ее существовании», — отметил Омри Херсковичи, руководитель исследовательской группы Check Point.

Новости и материалы
Психолог объяснила, когда лучше выбрасывать новогоднюю елку
Telegram за год заблокировал более 236 тысяч сообществ, связанных с терроризмом
Ирак попросил Багдад не отправлять авиарейсы в Иран без предварительного согласования
Кипр отказал в убежище россиянину, подозреваемому в терроризме
В РФ предложили увеличить родовой сертификат
Пассажир из-за утери авиакомпанией его багажа попал в психиатрическую больницу
Экс-солистка SEREBRO в мини-юбке и голом топе снялась в горах: «Муж подвинется?»
Синоптик спрогнозировал аномально сильные морозы
Татьяна Навка показала ретрооткрытку с Дмитрием Песковым: «Сказочные»
В Эфиопии произошло нападение на турецких туристов
Эль Фаннинг в бархатном топе снялась с котом на руках для глянца
Звезда «Холопа» показала редкие фото сына и бойфренда на отдыхе в Гродно
В Новокузнецке проверят анализы медработников роддома, где умерли младенцы
Россиянам объяснили, могут ли уволить за прогул из-за непогоды
СМИ сообщили об обысках в офисе партии Тимошенко
43-летняя Подольская в юбке с разрезом до бедра снялась на пальме: «Амазонка»
Трамп рассказал, какую помощь окажет протестующим Ирана
В России объяснили скептицизм нефтяников США к Венесуэле
Все новости