00:00:00

Автор Тема: Обнаруженная в Windows уязвимость угрожает безопасности пользователей  (Прочитано 260 раз)

0 Пользователей и 1 Гость просматривают эту тему.


  • Ветеран
  • Banned

<---Информация--->

  • Сообщений: 7788
  • Регистрация: 01-12-2012
  • Расположение: Подмосковье
  • Спасибо за пост:
  • -Сказал(а) спасибо: 17892
  • -Поблагодарили: 14979
  • Награды medal-red-gold За 5 000 сообщений От души За участие За помощь форуму За помощь форуму За искрометный юмор За активность в разделе Музыка За активность в разделе Киноиндустрия За активность в разделе Софт За активность в разделе Игры За активную помощь форуму Ключнику форума Новостнику форума Супермодер
    • Награды

Обнаруженная в Windows уязвимость поставила под угрозу безопасность миллионов пользователей

Эксперты из калифорнийской компании Cyclance, специализирующейся на защите предприятий от информационных угроз, объявили об обнаружении нового метода хищения логинов и паролей с любого компьютера под управлением операционной системы Windows, включая Windows 10, выпуск финальной версии которой запланирован на 2015 год, сообщает CNews.

По мнению экспертов, обнаруженная уязвимость ставит под угрозу безопасность сотен миллионов пользователей. Так, представители Cyclance рассказали, что уязвимость позволяет похитить логины и пароли примерно в трех десятках продуктах как самой Microsoft, так и сторонних разработчиков. В их число вошли программы Adobe Reader, Apple QuickTime, Apple Software Update, Microsoft Internet Explorer, Microsoft Windows Media Player, Microsoft Excel, Symantec Norton Security Scan, AVG Free, BitDefender Free, Comodo Antivirus и ряд других.

Найденная уязвимость получила название Redirect to SMB ("Перенаправление на SMB"). В данном случае SMB - это узел, способный устанавливать соединение по протоколу Server Message Block, предназначенному для обмена файлами. SMB дает пользователю возможность получать доступ к файлам и другим ресурсам на удаленном сервере.

Суть Redirect to SMB заключается в перехвате канала с доверенным сервером при помощи атаки типа man-in-the-middle и прокладке маршрута через подставной сервер SMB с программным обеспечением, извлекающим из сетевых пакетов необходимые данные.

В ходе экспериментов исследователи обнаружили, что злоумышленники могут перехватывать не только запросы из Internet Explorer, но и запросы из установленного на ПК программного обеспечения к серверам разработчиков. Эти запросы могут отправляться для загрузки обновлений, проверки подлинности продукта и во многих других случаях.

Microsoft пока не сообщила о решении данной проблемы. Для защиты от возможного похищения данных эксперты рекомендуют пользователям блокировать исходящий трафик через порты TCP 139 и TCP 445. "Мы рассчитываем, что Microsoft пересмотрит свое отношение к этой уязвимости и запретит соединения с произвольными SMB-серверами", – отметили в Cyclance.

[Ссылки могут видеть только зарегистрированные пользователи. ]


  • Друзья
  • *
  • ru

<---Информация--->

  • Сообщений: 666
  • Регистрация: 05-01-2013
  • Возраст: 51
  • Расположение: Ab@tskoe
  • Спасибо за пост:
  • -Сказал(а) спасибо: 2277
  • -Поблагодарили: 1231
  • live:.cid.16b352ed1dd1533e
  • Награды За помощь форуму Новостнику форума Супермодер За 100 сообщений
    • Награды
Нужно индусов напрягать пусть скрипты переписывают  Kolobki-02


  • Новичок
  • *

<---Информация--->

  • Сообщений: 22
  • Регистрация: 23-03-2015
  • Возраст: 57
  • Расположение: г.Гатчина
  • Спасибо за пост:
  • -Сказал(а) спасибо: 463
  • -Поблагодарили: 42
  • dV!
    • Награды
 Что злоумышленники могут перехватывать не только запросы из Internet Explorer, но и запросы из установленного на ПК программного обеспечения к серверам!

 


* Ваши права в разделе

  • Вы не можете создавать новые темы.
  • Вы не можете отвечать в темах.
  • Вы не можете прикреплять вложения.
  • Вы не можете изменять свои сообщения.