Головна » Технології / Новини » Microsoft виправила критичні уразливості у Windows 10

В операційній системі Windows 10 було виявлено, принаймні, 4 серйозні уразливості «нульового дня», для яких Microsoft випустила оновлення. Компанія радить завантажити і оновити комп’ютери. Три з них дозволяють віддалене виконання коду, а четверта дозволяє зловмиснику отримати доступ адміністратора.




Ці «діри» в безпеці могли дозволити хакерам отримати контроль над пристроєм під керуванням Windows 10 і, навіть в деяких випадках, під Windows 7. При цьому, «сьома» версія більше не буде отримувати оновлення. Перші дві виявлені уразливості CVE-2020-1020 і CVE-2020-0938 зачіпають бібліотеку DLL, що надається Adobe для управління шрифтами. Потім хакер може виконувати такі дії, як зчитування, зміна або видалення даних чи навіть створення облікового запису адміністратора.

Microsoft виправила критичні уразливості у Windows 10

Microsoft підтверджує, що ці уразливості використовуються хакерами в поєднанні з фішинговими кампаніями невеликого масштабу. Вони також впливають на Windows 7. Третя уразливість, CVE-2020-0674, використовує механізм сценаріїв, завантажений в пам’ять і використовує Internet Explorer. Це стосується всіх версій Windows – використання Internet Explorer заборонено.

Нарешті, останній недолік безпеки CVE-2020-1027 працює локально і надає хакерам права адміністратора. Але Microsoft не надала детальну інформацію про умови, які сприяли запуску цього процесу. Три з цих недоліків були виявлені групою безпеки Google. Четвертий був спільним відкриттям Google і дослідників з компанії Qihoo 360, найбільш відомої своїм антивірусом 360 Total Security.

Якщо Ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.
Поділитися:
Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Підтримати сайт

Buy Me a Coffee

Схожі новини

Акції

Чорна пʼятниця від Keysoff продовжується

Навіть, якщо ваш компʼютер служив вам добре, можливо, з часом його потрібно оновити. Але зачекайте, це не обов’язково означає, що вам потрібно відмовитися від свого надійного старого ПК заради абсолютно нового. Подаруйте йому нове життя, оновивши його операційну систему до останньої та найкращої версії Microsoft: Windows 11 Pro! Ви можете використовувати свій комп’ютер на повну […]


Акції

Подаруйте своєму ПК підвищення продуктивності із Windows 11 Pro на розпродажі Чорна пʼятниця від Keysoff

Якщо ваш ноутбук працює повільно або зависає в найбільш несприятливий момент, вам не обов’язково потрібен новий ноутбук. Легка та доступна альтернатива – оновити свою операційну систему до найновішої версії, щоб допомогти вашому надійному ноутбуку розвʼязати ці проблеми. Ви хочете оновити свій ПК, причому не витрачаючи величезні кошти? Зараз ідеальний час отримати пожиттєві ліцензії для Microsoft […]


Повідомити про помилку

Текст, який буде надіслано нашим редакторам: