Новости и события » Общество » В Центре обновления Windows нашли «дыру» для запуска вредоносного ПО

В Центре обновления Windows нашли «дыру» для запуска вредоносного ПО

В Центре обновления Windows нашли «дыру» для запуска вредоносного ПО

В прошлом месяце энтузиасты нашли возможность загружать вредоносные файлы из интернета с помощью штатного антивируса Windows 10. Позднее компания закрыла потенциальную уязвимость - но, как оказалось, она была далеко не последней "дырой" в защите ОС. Аналогичная функция, позволяющая загружать хакерский софт на компьютеры пользователей, недавно была обнаружена в службе Windows Update.

О найденной уязвимости сообщил исследователь в области IT-безопасности Дэвид Миддлхерст. В своем отчете он указал, что служебная программа Windows Update (wuauclt), расположенная в системной папке system32, помимо функции проверки и установки апдейтов, может использоваться злоумышленниками для выполнения вредоносного кода в Windows 10, загружая его из произвольной, специально созданной библиотеки DLL.

При использовании определенных параметров командной строки при запуске Центра обновлений такой метод позволяет хакерам обходить службу контроля учетных записей Windows (UAC) и инструменты Защитника Windows (WDAC), а также может использоваться для обеспечения устойчивости вируса в уже скомпрометированных системах.

Примечательно, что Миддлхерст нашел образец вредоносного кода, который хакеры уже использовали в реальных атаках. Представители Microsoft заявление исследователя официально еще не прокомментировали.

В Центре обновления Windows нашли «дыру» для запуска вредоносного ПО

Microsoft


Доставка завтраков в Одессе от ресторана Рис : начните день...

Доставка завтраков в Одессе от ресторана "Рис": начните день правильно

Почему завтрак так важен и как ресторан "Рис" помогает его улучшить Завтрак считается одним из самых важных приемов пищи, так как он запускает метаболизм, восполняет запасы энергии и улучшает концентрацию и продуктивность на весь день. Ресторан...

сегодня 12:38

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх