Архив тэгов: Новости

Ликвидирована опасная уязвимость в Windows Defender

Специалисты Microsoft подготовили патч, устраняющий критическую уязвимость в антивирусном движке, который лежит в основе Windows Defender. С помощью уязвимости, которую выявил эксперт Google Project Zero Тэвис Орманди, можно захватить контроль над антивирусным эмулятором в движке MsMpEng. По словам Орманди, у MsMpEng есть свой эмулятор 86-разрядной системы, применяемый для активации недоверенных объектов, имеющих сходство с исполняемыми…
Читать далее

С помощью ошибки в NTFS можно провоцировать завершение работы Windows 7

Используя ошибку в файловой системе NTFS, хакеры могут провоцировать зависание или аварийное завершение работы компьютеров с операционной системой Windows Vista, 7 или 8.1. Для этого необходимо просто принудить пользователя попробовать открыть несуществующий файл, задействуя специально созданный путь доступа. Российский исследователь информационной безопасности, известный как Anatolymik, выявил данную проблему и разместил ее детальное описание на сайте…
Читать далее

Обнаружена новая методика обхода Windows AppLocker

Киберпреступник или инсайдер может разработать и зарегистрировать специальные элементы панели управления Windows для того, чтобы обойти защитные механизмы посредством инструмента Windows AppLocker. Компонент AppLocker в Windows 7 и Server 2008 R2 дает возможность указывать пользователей в организации, имеющих право на запуск тех или иных приложений в зависимости от уникальных идентификаторов файлов. Используя AppLocker, можно задать…
Читать далее

Крайне опасная уязвимость обнаружена во всех версиях Android

Серьезная уязвимость, присутствующая во всех версиях операционной системы Android, обнаружена исследователями Технологического института Джорджии и Калифорнийского университета в Санта-Барбаре. Используя уязвимость, получившую название Cloak and Dagger, хакер может украсть хранящиеся на устройстве данные посредством создания вредоносного приложения, которое отправляет запросы лишь на два разрешения. Приложение должно только получить доступ к функциям BIND ACCESSIBILITY SERVICE и…
Читать далее