«ЛАБОРАТОРИЯ КАСПЕРСКОГО» НАШЛА УЯЗВИМОСТЬ ДЛЯ WINDOWS

«Лаборатория Касперского» нашла уязвимость для Windows
Дата публикации: 11.12.2019

«Лаборатория Касперского» обнаружила уязвимость нулевого дня в ОС Windows, которую преступники уже успели использовать во вредоносной операции WizardOpium. 

Программа-эксплойт для этой уязвимости позволяла организаторам атак повышать свои привилегии в заражённой системе и не даваться в руки защитных механизмов, встроенных в браузер Google Chrome. Эксперты «Лаборатории Касперского» сообщили Microsoft об обнаруженной угрозе, и компания выпустила патч, который удаляет эту уязвимость.

Найти брешь в Windows профессионалам «Лаборатории Касперского» помогло исследование другой уязвимости нулевого дня. В начале ноября 2019 года технология автоматической защиты от эксплойтов, встроенная во многие решения компании, выявила эксплойт нулевого дня в Google Chrome. Этот зловред позволял злодеям выполнять произвольный код на компьютере жертвы. Изучая данный инцидент, ставший знаменитым как логическое произведение WizardOpium, эксперты «Лаборатории Касперского» обнаружили ещё одну незнакомую уязвимость – на данный раз в операционной системе Windows.

Как показало расследование, эксплойт для уязвимости нулевого дня в Windows (CVE-2019-1458) был встроен в уже общеизвестный эксплойт для Google Chrome. Эта новая вредоносная программа позволяла злодеям повышать свои привилегии в заражённой системе и не даваться в руки детектирования за счет встроенной песочницы Google Chrome. Сама уязвимость находилась в драйвере win32k.sys и могла затронуть новейшие версии Windows 7, а также некоторые сборки Windows 10 (новые версии этой ОС не были затронуты).
 

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Т2 запустил международный VoLTE в Швейцарии, Исландии и Макао
T2 расширил зону действия роуминга VoLTE еще на три зоны: Швейцарию, Исландию и Макао – специальный административный район на юге Китая. Международные вызовы VoLTE тарифицируются, как обычные звонки в роуминге, и не тратят пакеты передачи данных, сообщает пресс-служба мобильного оператора.
Дата публикации: 18.07.2025
Антон Горелкин: первым с российского рынка уйдет WhatsApp
Депутат Госдумы Антон Горелкин сообщил в Telegram, что другому популярному в России мессенджеру - WhatsApp «пора готовиться к уходу с российского рынка».
Дата публикации: 18.07.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585