Блоги Блоги 11.02.2015 в 14:11 comment

Microsoft исправила ошибку 15-летней давности, позволяющую получать полное управление компьютером

author avatar
https://secure.gravatar.com/avatar/22a7cb673c7600faa5739de610856c43?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/22a7cb673c7600faa5739de610856c43?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.svg

Андрей Белокриницкий

Обозреватель и автор журнала "Домашний ПК" (Andretti)

it_photo_88588

Microsoft исправила критическую ошибку, позволяющую управлять компьютером находящимся в сети Active Directory.

Ошибка была обнаружена чуть более года назад, и ее исправление длилось так долго из-за того что используемая функциональность связана с наиболее базовыми принципами работы Windows.

Вкратце, уязвимость позволяет перенаправлять трафик в Active Directory домене. Хакер может прослушивать сеть, и при обнаружении запроса к исполняемому файлу, подменять его, перенаправляя запрос на свою систему, После запуска произвольного кода хакер может получить полный доступ к управлению удаленным компьютером. Подробнее об уязвимости можно прочитать в блоге Microsoft.

4606.MS15-014-AttackPicture.jpg-550x0

Исправление закрывает ошибку во всех поддерживаемых ОС Windows, за исключением Windows Server 2003. Эта система официально поддерживается Microsoft еще в течение 5 месяцев, однако исправления найденной уязвимости для нее не будет, поскольку архитектура системы не позволяет ее исправить.

Курс Quality Assurance (QA) від Mate academy.
Курс QA — ідеальний для новачка. Від основ тестування до складних стратегій — опануйте всі технології, щоб жодна помилка не змогла вас оминути. Ми впевнені в якості нашого курсу, тому гарантуємо вам працевлаштування після його завершення.
Зареєструватись на курс

Обычные домашние пользователи не должны быть затронуты этой уязвимостью, а вот корпоративному сектору, использующему Active Directory, желательно обновиться. Инструкцию по установке апдейта как для домашних пользователей, так и для рабочих ПК можно найти на сайте Microsoft.


Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: