Функционирует при финансовой поддержке Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации
FONTANKA
Погода

Сейчас-6°C

Сейчас в Санкт-Петербурге
Погода-6°

небольшая облачность, без осадков

ощущается как -10

2 м/c,

с-з.

765мм 73%
Подробнее
1 Пробки
USD 103,95
EUR 110,48
Общество В Windows 10 нашли уязвимость 20-летней давности

В Windows 10 нашли уязвимость 20-летней давности

296

В «юбилейном» обновлении Windows 10 обнаружена уязвимость, о которой было известно еще в 1997 году, сообщает The Inquirer.

Ошибка может привести к утечке данных при использовании приложений, работающих на API Windows или использующих Internet Explorer в качестве движка для отображения HTML (Outlook или браузер Edge, например). Полученная информация может быть использована для взлома учетных записей во всех сервисах Microsoft вроде Xbox Live, Skype, OneDrive и др. Отмечается, что злоумышленники также могут деанонимизировать пользователей VPN.

Проблема связана с тем, что Microsoft использует систему единой аутентификации. Принцип ее работы заключается в том, что, когда пользователь пытается получить доступ к ресурсу с аутентификацией по протоколу Microsoft, система сразу передает имя домена, имя учетной записи и хеш пароля текущего пользователя. Благодаря этому злоумышленнику достаточно отправить жертве ссылку на SMB-ресурс, после чего преступник получит учетные данные пользователя.

Атака на основе перенаправления на SMB-ресурс работает на всех современных версиях Windows. Однако, если используется другой браузер, не работающий на API Windows, атаку совершить не удастся.

Источник: «Газета.Ru»

ПО ТЕМЕ
Лайк
LIKE0
Смех
HAPPY0
Удивление
SURPRISED0
Гнев
ANGRY0
Печаль
SAD0
Увидели опечатку? Выделите фрагмент и нажмите Ctrl+Enter
Присоединиться
Самые яркие фото и видео дня — в наших группах в социальных сетях