Программное обеспечение: Наука и технологии: Lenta.ru

В устаревших версиях операционной системы Microsoft обнаружена критическая уязвимость. Об этом сообщает издание ZDNet.
Клеман Лабро, французский эксперт по кибербезопасности, обнаружил проблему в Windows 7 и Windows Server 2008. В компонентах Endpoint Mapper и DNSCache, используемых во время установки операционной системы, были обнаружены уязвимости системы безопасности. По словам Лабро, злоумышленник может угадать ключи реестра и получить доступ к системе.
Уточняется, что скомпрометированные компоненты не могут нанести вред пользователям более новых версий операционной системы, однако в Windows 7 и Windows Server 2008 они не имеют ограниченных прав. Специалист охарактеризовал проблему как уязвимость нулевого дня, то есть относится к таким вредоносным системам, против которых еще не разработаны механизмы защиты. Лабро указал, что обнаружил уязвимость случайно.
Эксперт проинформировал инженеров Microsoft, а также разместил информацию о проблеме на их сайте. Редакторы ZDNet обратились к представителям компании за комментариями, но не получили быстрого ответа. Журналисты отметили, что уязвимость может представлять угрозу для пользователей устаревших операционных систем, поскольку Microsoft перестала предоставлять им исправления безопасности.
В ноябре специалисты найденный уязвимость нулевого дня в Windows, которая позволяет скомпрометировать операционную систему. С помощью найденной ошибки хакеры могут повышать привилегии какого-либо системного процесса, чтобы обойти механизмы безопасности.





