Ц
Цифровой Союз
@union_digital_soulss1.6K подп.
821просмотров
50.2%от подписчиков
2 декабря 2024 г.
stats📷 ФотоScore: 903
Два года в тени: 0day-уязвимость в Windows поставила миллионы серверов под угрозу На платформе 0patch выпущены неофициальные патчи безопасности для устранения уязвимости нулевого дня в механизме Mark of the Web (MotW) операционной системы Windows, обнаруженной более двух лет назад. Эта уязвимость позволяет обходить важные метки безопасности, которые Windows добавляет к файлам из ненадёжных источников. MotW автоматически помечает загруженные файлы, предупреждая о возможной угрозе. Это помогает Micrоsoft Office, браузерам и другим приложениям учитывать риск при открытии таких документов. Однако уязвимость позволяет обойти этот механизм для определённых типов файлов. Сооснователь 0patch Митья Колшек сообщил, что проблема была выявлена на серверах Windows Server 2012 и 2012 R2. По его словам, баг оставался неустранённым даже на системах с последними обновлениями и программой Extended Security Updates. Таким образом, потенциальная атака может пройти незамеченной.
821
просмотров
975
символов
Нет
эмодзи
Да
медиа

Другие посты @union_digital_soulss

Все посты канала →
Два года в тени: 0day-уязвимость в Windows поставила миллион — @union_digital_soulss | PostSniper