АНБ выявило критическую уязвимость в Windows 10, а Microsoft залатала "прореху"

15 Января 2020 0

АНБ США обнаружило критическую уязвимость в редутах безопасности операционной системы Windows 10 от Microsoft: найденная «брешь» в теории позволяла хакерам перехватывать, на первый взгляд, защищенную конфиденциальную информацию пользователей.

В Агентстве национальной безопасности не стали использовать выявленную уязвимость для сбора разведданных, а передали соответствующую информацию в Microsoft, чтобы компания обезопасила ОС Windows для всех пользователей.

14 января Microsoft выпустила бесплатный патч, устраняющий уязвимость, и поблагодарила АНБ за подсказку. В Microsoft уверяют, что доказательств использования хакерами выявленной АНБ уязвимости не обнаружено.

Генеральный директор специализирующейся на компьютерной безопасности фирмы Tenable Амит Йоран отмечает, что готовность американского правительства поделиться информацией о критически значимой уязвимости – «исключительная (если не беспрецедентная) редкость».

Йоран, один из создателей группы реагирования на компьютерные и сетевые ЧП, функционирующей при министерстве внутренней безопасности США, настоятельно рекомендует всем организациям в приоритетном порядке обновить операционные системы.

В полученной Microsoft от АНБ справке отмечается – «последствия непринятия мер по устранению уязвимости могут оказаться разрушительными и широкомасштабными».

В Microsoft поясняют, что уязвимость позволяла потенциальному злоумышленнику подделывать цифровые подписи, маскируя вредоносные программы под подлинное программное обеспечение, полученное из доверенного источника.

«Пользователь просто не смог бы определить, что файл является вредоносным, поскольку цифровая подпись указывала бы на получение файла из доверенного источника», - констатируют в Microsoft.

В итоге злоумышленник получил бы возможность осуществлять хакерские атаки по технологии «через посредника», а также доступ к конфиденциальной информации о соединениях пользователей.

 Часть компьютеров – с включенной опцией автоматического обновления – получат «заплатку» от Microsoft самостоятельно. На остальных ПК необходимо установить обновление вручную – для этого следует войти в Windows Update в настройках компьютера и разрешить установку. Компания Microsoft обычно выпускает обновления безопасности один раз в месяц.

загрузка...
Loading...

Загрузка...

Интернет-аудитория в Украине

Издание MMR (mmr.ua) приводит исследование интернет-аудитории Ураины за минувший декабрь

Как забыть о проблеме «зараженного компьютера»

Сегодня любой компьютер может быть атакован вымогателями. Совет гендиректора...

Стоит ли отказываться от Windows 7 в 2020 году?

Массовая истерия по поводу неотложности перехода с Windows 7 на «десятку» набирает...

«Приятный» сюрприз от Microsoft

Всех пользователей Windows 7 после 14 января 2020 года ожидает «приятный» сюрприз от...

Загрузка...

Facebook, возможно, откажется от лайков

Компания Facebook рассматривает возможность скрытия «лайков» под публикациями...

Вечером в воскресенье произошел глобальный сбой в...

Пользователи Instagram и Facebook по всему миру жаловались на проблемы в работе этих соцсетей,...

Только потому, что создано в РФ? Американский сенатор...

Немало рисков, связанных не только с возможной продажей личных данных пользователей...

Facebook возвращает Messenger в основную программу

Компания Facebook готовится переселить чаты из Messenger обратно в основной клиент соцсети

Соцсеть Google+ закрывается после массовой утечки данных

Компания Google раскрыла личные данные сотен тысяч пользователей оригинальной...

Facebook обвинили в незаконном сборе данных о детях с...

Кампания за свободное от рекламы детство: Messenger Kids  не отвечает даже наиболее...

Комментарии 0
Войдите, чтобы оставить комментарий
Пока пусто
Loading...
Получить ссылку для клиента

Авторские колонки

Блоги

Idealmedia
Загрузка...
Ошибка