U-News » Софт » В последней версии Windows нашли "дыру" 20-летней давности
Всі новини

В последней версии Windows нашли "дыру" 20-летней давности

В последней версии Windows нашли "дыру" 20-летней давности
Крупное обновление Windows 10 — Anniversary Update, вышедшее накануне, — содержит в себе опасную уязвимость, о существовании которой было известно еще в 1997 году. Воспользовавшись прорехой в системе безопасности, злоумышленники смогут украсть логин и пароль к Windows-компьютеру.


Речь идет аб атаке Redirect to Server Message Block (SMB), которая позволяет хакеру перенаправить HTTP-запрос по протоколу file:// на "плохой" SMB-сервер. Если жертва клюнет на "наживку" (к примеру, нажав на изображение в браузере Edge), "десятка" подключится к IP-адресу, принадлежащему злоумышленнику, выдаст ему логин, домен и хэш-сумму пароля NT LAN Manager.

Добытая информация может быть использована для взлома учетных записей онлайн-сервисов Microsoft, таких как OneDrive, Skype, Office 365, Xbox Live и т.д. Скорее всего, хакеру также смогут получить несанкционированный доступ к голосовой помощнице Cortana, поскольку вряд ли можно назвать совпадением то, что после релиза Anniversary Update компания порекомендовала отдельно подключаться к "секретарю".

Как сообщает The Inquirer, подключения к виртуальным частным сетям (VPN), использующим софт Windows VPN, уязвимы в той же степени. Chrome, Firefox и другие сторонние браузеры на подвержены атаке, однако хакерам ничто не мешает сделать через них запрос к Outlook или другому Windows-приложению.
Читай U-News в Google News

Читають Коментують
Тромбоз: 7 симптомів, які не можна ігнорувати
28 649
Реальне «похмілля»: у Таїланді п’яному туристу зробили непристойне тату
24 493
Шукає жінку для стосунків без зобов'язань: чоловік залишив на лавці записку й став "героєм"
18 316
Каша на сніданок: з чим не можна поєднувати гречку, попередила лікарка
18 207
5 симптомів, що вказують на те, що здоров’я нирок підірвано
15 014
Найсильніша людина світу Василь Вірастюк ефектно “перепросив” перед Іво Бобулом: і Потапу теж дісталося
14 325
Жінка викинула обручку в океан після невдалого жарту чоловіка
12 867
Де зараз зірка "Маски-шоу" Георгій Делієв, який раніше висміював українську мову
11 844
Оштрафують при першій зупинці поліцейськими: водіям нагадали про популярне порушення ПДР
11 333
Високий холестерин: 4 основні продукти, які допоможуть знизити рівень
11 026
Більша за машину: у Дніпрі помітили авто, яке везло на даху величезну альтанку
10 582
Безугла показала свою повістку: як відреагувала Мережа
10 222
Названо дешевий напій, котрий очищає кров від надлишків цукру
9 495
Перевірка двигуна під час купівлі авто: 5 речей, на які потрібно звернути увагу
0
Три причини, чому помідори тріскають: досвід городників
0
Нацполіція звільнила поліцейського, який зранку влаштував скандал у ресторані в Києві
0
Зобов’язали передати списки: ТЦК у Києві посилює “полювання” на ухилянтів
0
Як підготувати родзинки для паски: чи потрібно їх перед цим мити
0
Як "витягнути" людину у разі інсульту до приїзду швидкої допомоги: головні поради, які врятують не одне життя
0
Ще один аргумент на користь кави: нове дослідження показало, що цей напій подовжує життя м'язів
0
Двоє людей померли від хвороби, яка перетворює оленів на зомбі: чи є загроза епідемії
0
Відчайдушно хотів знайти пару: павич пів року бігав по селу в пошуках своєї партнерки
0
Які обмеження та штрафи для водіїв прописані у законопроекті про мобілізацію
0
Найнадійніші дизельні автомобілі: названо ТОП-3 моделі
0
Названо лайфхак для авто з господарським милом: корисний для кожного водія
0
Вплив однієї спеції на тривалість життя виявили вчені
0
Секретний спосіб дізнатися, чи прослуховується ваш телефон: натисніть одну кнопку

Як власник смартфону, ви не застраховані від неприємних ...

Три препарати, які швидко збивають тиск: дієві поради кардіолога

При різкому підвищенні тиску виникає гіпертонічний криз, ...

Сейсмолог розповів, де в Україні можуть статися сильні землетруси

В Україні сильні землетруси можуть статися, зокрема, у ...