Microsoft устранила в Windows найденную спецслужбами США уязвимость
Microsoft устранила в своих операционных системах уязвимость, на которую указало Агентство национальной безопасности (АНБ) США. Речь идет о криптографической ошибке, названной CVE-2020-0601 и угрожающей пользователям Windows 10, Windows Server 2019 и Windows Server 2016.
Уязвимость связана с работой Windows CryptoAPI - основного компонента Windows, который отвечает за криптографические операции. Из-за этой проблемы злоумышленники могут подделывать сертификаты безопасности и удаленно выполнять вредоносный код.
Атакующий может использовать эту уязвимость, чтобы подделать цифровую подпись, привязанную к определённым частям программного обеспечения. В результате злоумышленник сможет замаскировать неподписанный вредоносный код под легитимный софт.
Microsoft утверждает, что случаи реальной эксплуатации уязвимости не были зарегистрированы, поэтому ей был присвоен статус "важная", а не "критическая". Однако пользователям все равно рекомендуется поторопиться с установкой обновлений, которые устраняют указанный недостаток в ОС.
"Данная уязвимость создает широкий спектр векторов эксплуатации и несет повышенные риски для устройств Windows. АНБ оценивает уязвимость как серьезную", - заявили в Агентстве, сообщает DailyComm.
Просмотры: 339
При использовании ссылка на ictnews.az обязательнаПохожие новости
- Американцы обвиняют Cisco в пособничестве интернет-цензуре в Китае
- Интернет-атаки будут приравниваться к военным действиям
- МВФ подвергся серьезной атаке хакеров
- Пользователи Firefox могут стать жертвой новой мошеннической схемы
- Хакеры устанавливают на компьютеры опасное ПО
- В Турции арестовали более 30 хакеров из Anonymous
- Хакеры взломали внутреннюю сеть Сената США
- В Германии сегодня открылся Национальный центр киберзащиты
- Lulz Security атаковали сайт подразделения британской полиции
- Мобильные телефоны выявят проблемы с сердцем
- Хакеры из Lulz Sec объявили о прекращении деятельности
- Хакеры взломали Twitter телеканала Fox News и написали о смерти Обамы
- Ключевой член хакерской группы LulzSec дал эксклюзивное интервью журналу New Scientist
- В Италии задержаны 15 участников хакерской группы Anonymous
- Объем спама по электронной почте уменьшился в пять раз