Газета.Ru в Telegram
Новые комментарии +

Критическая уязвимость 17 лет угрожала пользователям Windows

Исследователи Check Point обнаружили уязвимость службы DNS-сервера в Windows, которая может быть использована киберпреступниками для получения контроля над информационной системой компании. Об этом говорится в пресс-релизе компании, поступившем в «Газету.Ru».

Благодаря данной уязвимости хакеры могут создавать вредоносные DNS-запросы к DNS-серверу Windows и осуществлять выполнение произвольного кода, что в свою очередь приводит к нарушению всей ИТ-инфраструктуры. Критическая уязвимость, получившая название Signed, затрагивает версии Windows с 2003 по 2019 год.

Специалисты Сheck Point Research сообщили Microsoft о найденной уязвимости 19 мая 2020 года. Компания признала недостаток безопасности и оперативно разработала патч (CVE-2020-1350). Также Microsoft присвоила уязвимости максимальный уровень риска (CVSS:10.0). Опасность уязвимости Signed заключается в том, что один эксплойт может запустить цепную реакцию. В результате одно скомпрометированное устройство может стать распространителем вредоносного ПО по всей сети организации в течение нескольких минут после первого эксплойта. 

«Нарушение работы DNS-сервера — это очень серьезная проблема. Использование уязвимости сервера позволяет хакерам получить доступ ко всем конфиденциальным данным компании. Уязвимостей подобного типа не много, однако, их наличие подвергает любую компанию, использующую ОС Windows Server, серьезному риску компрометации всей корпоративной сети. Уязвимость Signed существует в коде Microsoft уже более 17 лет. Если мы ее нашли, то можно предположить, что кто-то другой также знает о ее существовании», — отметил Омри Херсковичи, руководитель исследовательской группы Check Point.

Новости и материалы
Сычев заявил, что сохранять счастливый брак непросто
Авербух рассказал, зачем нужен допинг в фигурном катании
Ученые нашли у мышей способность к стратегическому мышлению
Барецкий о тюрьме для иноагентов: «Начну переговоры с Shaman»
Дина Аверина: хотелось бы, чтобы ЦСКА закончил сезон в тройке
Легенда «Спартака» призвал забыть о Квинси Промесе
Муцениеце о победе в суде: «Радостного мало, стыдно»
В КНДР планируют воспитывать больше кадров, готовых к современной войне
Мать погибшего участника СВО не получила деньги из-за отца в ВСУ
Путин похвалил Петербург за развитие промышленности и успехи в демографии
Куклачев о восстановлении после инфаркта: «Господь дал мне пожить»
Тимати высмеял Джигана: «Не собьется, будет уже круто»
Булыкин рассказал, какие матчи будут самыми важными в чемпионской гонке в РПЛ
Посол РФ в Британии призвал отказаться от ложных обвинений РФ
Пермяк отсудил у самокатчика 40 тысяч рублей за наезд
Xiaomi выпустила новую линейку дешевых 4K-телевизоров с экранами QLED
Блинкен назвал Китай главным поставщиком для российского ВПК
Зеленский рассказал, чего ВСУ не хватает для формирования новых бригад
Все новости