1. Развлекательный портал
  2. Новости
  3. Технологии
  4. Обнаруженная в Windows уязвимость поставила под угрозу безопасность миллионов пользователей
16:01 - 14.04.2015
302
10.00 /5 Stars by
10.00
0

Обнаруженная в Windows уязвимость поставила под угрозу безопасность миллионов пользователей

источник: ВЕСТИ.МД А+ А-
Обнаруженная в Windows уязвимость поставила под угрозу безопасность миллионов пользователей

Эксперты из калифорнийской компании Cyclance, специализирующейся на защите предприятий от информационных угроз, объявили об обнаружении нового метода хищения логинов и паролей с любого компьютера под управлением операционной системы Windows, включая Windows 10, выпуск финальной версии которой запланирован на 2015 год.

По мнению экспертов, обнаруженная уязвимость ставит под угрозу безопасность сотен миллионов пользователей. Так, представители Cyclance рассказали, что уязвимость позволяет похитить логины и пароли примерно в трех десятках продуктах как самой Microsoft, так и сторонних разработчиков. В их число вошли программы Adobe Reader, Apple QuickTime, Apple Software Update, Microsoft Internet Explorer, Microsoft Windows Media Player, Microsoft Excel, Symantec Norton Security Scan, AVG Free, BitDefender Free, Comodo Antivirus и ряд других.

Найденная уязвимость получила название Redirect to SMB ("Перенаправление на SMB"). В данном случае SMB - это узел, способный устанавливать соединение по протоколу Server Message Block, предназначенному для обмена файлами. SMB дает пользователю возможность получать доступ к файлам и другим ресурсам на удаленном сервере.

Суть Redirect to SMB заключается в перехвате канала с доверенным сервером при помощи атаки типа man-in-the-middle и прокладке маршрута через подставной сервер SMB с программным обеспечением, извлекающим из сетевых пакетов необходимые данные, передает newsru.com.

В ходе экспериментов исследователи обнаружили, что злоумышленники могут перехватывать не только запросы из Internet Explorer, но и запросы из установленного на ПК программного обеспечения к серверам разработчиков. Эти запросы могут отправляться для загрузки обновлений, проверки подлинности продукта и во многих других случаях.

Microsoft пока не сообщила о решении данной проблемы. Для защиты от возможного похищения данных эксперты рекомендуют пользователям блокировать исходящий трафик через порты TCP 139 и TCP 445. "Мы рассчитываем, что Microsoft пересмотрит свое отношение к этой уязвимости и запретит соединения с произвольными SMB-серверами", – отметили в Cyclance.




Опублікував:Владимир
Для возможности комментировать пройдите .

Рубрики новостей

Все новости 69-я параллельCoцсетиRAE-2015АвтоАвтобизнесАмерикаАналитика и комментарииАналитика рынкаАнглийский футболАномалииАрмияАрхитектураБалканыБанкиБаскетболБезопасностьБелоруссияБиатлонБизнесБизнес-средаБлижний ВостокБокс и ММАБорьбаБудущееБывший СССРВ миреВ МолдовеВ РоссииВещиВирусные роликиВкусыВнешний видВодные видыВоенная экономикаВойна в ОсетииВокруг ЧМВооружениеВооруженные силыВсеВыборыВыборы в МосквеГаджетыГерманияГимнастикаГородГосрегулированиеГосэкономикаГражданкаГрузияДачаДвижениеДеловой климатДеньгиДомДостиженияДругиеДругие зимниеДругие летниеЕвро-2016ЕдаЖизньЗакавказьеЗвериЗдоровьеЗимние видыИгрыИдеиИз жизниИнвестицииИнструментыИнтернетИнтернет и СМИИракИранИскусствоИсторияКавказКазахстанКапиталКатастрофыКвартираКиберпреступностьКиноКиргизияКлимат и экологияКнигиКомандыКомпанииКонфликтыКосмосКрайКриминалКриптовалютаКрымКультураЛегкая атлетикаЛегпромЛетние видыЛичностиЛюдиМасс-медиаМедиаМедицинаМемыМирМировой бизнесМировой опытМненияМолдавияМоскваМузыкаНародыНаследиеНаукаНаука и техникаНацпроектыНедвижимостьНовостиО высокомО рекламеОборонкаОбществоОИ-2016ОИ-2018ОлимпиадаОружиеОфисПерсоныПогодаПолитикаПолиция и спецслужбыПрессаПреступная РоссияПреступностьПрибалтикаПриднестровьеПриродаПрогрессПроизводителиПроисшествияПутешествияРегионыРекламаРесурсыРоскошьРоссияРынкиСборная РоссииСексСериалыСиловые структурыСледствие и судСмешанные единоборстваСобытияСобытия в миреСофтСоциальная сфераСоцсетиСпортСпорт ВсеСредняя АзияСтильСтрановедениеСчастливчикиТВ и радиоТеатрТеннисТеррорТехникаТехнологииТрадицииТранспортТуризмУкраинаФехтованиеФинансыФинансы компанийФотографияФутболХоккейХоккей-2012ЧасыЧЕ-2016ЧМ-2014ЧМ-2018Шоу-бизнесЭкологияЭкономикаЭкономика и бизнесЯвления
18+ Развлекательный портал dosug.md - лучший сайт с ежедневными обновлениями.Всё самое свежее: места отдыха и развлечения на карте, мировые и региональные новости, публикации, афиши, фильмы, объявления(работа, авторынок, недвижимость ...), знакомства, форум, всё для свадьбы, картинки, приколы, юмор есть у нас на сайте ежедневно! Постоянное обновление мест отдыха и развлечений, актуальные новости,объявления, новые вакансии. Удобынй поиск на карте мест равзлечений. Вы любите путешествовать? самые свежие туры. У нас есть приколы на видео, которые можно смотреть онлайн. Мы делаем подборки, где популярные звезды голливуда на фото отдыхают и развлекаются, скандалы звезд, знаменитости в бикини.
Disclaimer: Все права на публикуемые аудио, видео, графические и текстовые материалы принадлежат их владельцам.
© 2011–2025
Top
Подождите идёт перенаправление
Подождите идёт перенаправление
Сообщение
Продолжая использовать наш сайт, вы даете согласие на обработку файлов cookie, которые обеспечивают правильную работу сайта. Благодаря им мы улучшаем сайт, обслуживание и товары.
Подтверждаю Подробнее