• Спорт
  • Политика
  • Общество
  • Технологии
  • Шоу-бизнес
  • Авто
Чтение: В Windows нашли опасную уязвимость нулевого дня: что делать пользователям
Поделиться
Уведомление Показать больше
Font ResizerAa
Font ResizerAa
  • Спорт
  • Политика
  • Общество
  • Технологии
  • Шоу-бизнес
  • Авто
Search
  • Спорт
  • Политика
  • Общество
  • Технологии
  • Шоу-бизнес
  • Авто
У вас есть существующая учетная запись? Войти
Подписывайтесь на нас
> Технологии > В Windows нашли опасную уязвимость нулевого дня: что делать пользователям
Технологии

В Windows нашли опасную уязвимость нулевого дня: что делать пользователям

01.11.2024
2 мин. чтение

В Windows нашли опасную уязвимость нулевого дня: что делать пользователям

Платформа 0patch от Acros Security выпустила бесплатный патч для защиты Windows от утечек учетных данных NTLM, связанных с новой уязвимостью. Microsoft планирует решить эту проблему позднее.

Разработчики платформы 0patch, принадлежащей Acros Security из Словении, создали бесплатный микропатч для устранения утечки учетных данных NTLM в Windows. Microsoft пообещала заняться проблемой позже.

Проблема касается утечки учетных данных NTLM (New Technology LAN Manager) — разработанного Microsoft протокола, используемого для аутентификации в сети. В январе Microsoft устранила уязвимость CVE — 2024-21320, связанную с NTLM, однако специалист Akamai Томер Пелед обнаружил способ обойти это исправление. Злоумышленники могут отправить файл темы Windows, который, даже без открытия, приводит к отправке на удаленный сервер запросов с учетными данными пользователя.

Так была выявлена новая уязвимость CVE — 2024-38030, связанная с подменой тем Windows, исправленная Microsoft в июле. Однако специалисты Acros Security обнаружили аналогичную проблему и в полностью обновленных версиях Windows вплоть до Windows 11 24H2.

Компания уведомила Microsoft о выявленной уязвимости и решила не публиковать подробности, пока софтверный гигант не выпустит официальный патч. При этом она предложила свой микропатч для временной защиты. «Мы в курсе этого отчета и примем необходимые меры для защиты пользователей», — заявили в Microsoft.

Для активации уязвимости «пользователь должен либо переместить файл темы, полученный через почту или чат, в определенную папку или на рабочий стол, либо зайти на сайт, который автоматически скачает файл в папку „Загрузки“», — отметили в Acros Security. Это означает, что некоторые действия со стороны пользователя все-таки требуются.

ПОМЕЧЕНО: Windows, делать, нашли, нулевого, опасную, Пользователям, уязвимость
Bobby 01.11.2024
Оставить комментарий Оставить комментарий

Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

ЛУЧШИЕ НОВОСТИ

СВЕЖИЕ НОВОСТИ

Песков: Встреча Зеленского с Байденом не поможет Украине
«Спишутся десятки тысяч рублей»: мошенники придумали новую схему обмана
Некоторые «дачные» штрафы отменят в России
Кудашов высказался о поражении «Динамо» от «Торпедо» в КХЛ
Обвалятся ли продажи квартир из-за новых правил выдачи ипотеки
Облава на дорогах проходит в Приморье
«Не мой вариант»: Аскар Ильясов высказался о русских девушках
Вице-премьер Молдавии рассказал подробности о подготовке теракта Киевом в Приднестровье
Комплекс радиоэлектронной борьбы «Палантин»: показана работа засекреченной разработки

Читайте также:

Как правильно мыть голову летом: это важно для аллергиков

26.06.2025

«Броня для голоса»: новая технология защищает от кражи голосовой биометрии

26.06.2025

Сбер анонсировал Kandinsky 4.1 Video — новую модель генерации видео

26.06.2025

Новые аккумуляторы Toshiba заряжаются всего за 6 минут

26.06.2025
Подписывайтесь на нас
Welcome Back!

Sign in to your account

Забыли пароль?