SOS :: Security Operation Space
club
меню
club
поиск
 

Microsoft устранила 0-day с декабрьским набором патчей

12 декабря 2018 г., среда, 08:15

С декабрьским выпуском ежемесячного набора патчей Microsoft устранила 0-day уязвимость, которую активно эксплуатировали киберпреступники для атак более старых версий операционной системы Windows.

Согласно сообщению техногиганта, сама проблема безопасности (CVE-2018-8611) представляет собой возможность повышения привилегий злоумышленника в системе. Баг затрагивает версии Windows от 7 до Server 2019. По шкале CVSS уязвимость получила 7 баллов, это значит, что ей присвоен высокий уровень опасности.

По словам представителей Microsoft, повысить привилегии можно из-за того, что ядро Windows не может корректно обработать объекты в памяти.

«Если атакующий успешно проэксплуатирует эту уязвимость, он сможет запустить произвольный код на уровне ядра. После этого злоумышленник сможет устанавливать программы; просматривать, удалять или изменять данные; создавать в системе новые учетные записи с полными правами пользователя», — пишет корпорация в своих примечаниях к выпуску набора патчей.

Однако киберпреступнику придется потрудиться, прежде чем он сможет использовать уязвимость. Для успешной эксплуатации атакующему придется произвести вход в систему, после чего запустить специально созданное приложение.

Помимо этой бреши, Microsoft также устранила 9 критических дыр в безопасности и 30 просто важных проблем.

Ваш голос учтён!
нравится
не нравится
Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // Обратная связь  | 0.057
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.