PDA

Показать полную графическую версию : Уязвимость UAC позволяет заражать Windows 10 вредоносными программами


OSZone News
17-03-2017, 12:30
http://www.oszone.net/figs/pics/msftlgs-StAlex-540250384502289d247b6e.gif (http://www.oszone.net/30904/Windows_10_UAC_Loophole_Can_Be_Used_to_Infect_Systems)Microsoft (http://www.oszone.net/4479/News_Microsoft) » Уязвимость UAC позволяет заражать Windows 10 вредоносными программами (http://www.oszone.net/30904/Windows_10_UAC_Loophole_Can_Be_Used_to_Infect_Systems)
Функция под названием Контроль учётных записей (UAC) пользователей в операционных системах Windows призвана улучшить защиту, требуя права администратора для запуска процессов с возможностью изменения системных файлов и настроек. К сожалению, эта функция может быть палкой о двух концах: если обойти UAC, хакеры могут получить дост... (http://www.oszone.net/30904/Windows_10_UAC_Loophole_Can_Be_Used_to_Infect_Systems)


Читать дальше на OSZone.net: "Уязвимость UAC позволяет заражать Windows 10 вредоносными программами" (http://www.oszone.net/30904/Windows_10_UAC_Loophole_Can_Be_Used_to_Infect_Systems)

ShaddyR
17-03-2017, 13:54
напомните, уязвимости в той самой среде, которая умеет защищаться без необходимости патчей (http://forum.oszone.net/thread-322841.html) от ранее не найденных угроз в самой безопасной из виндовс (http://forum.oszone.net/thread-323750.html)?
Цитирую из приведенных ссылок комментарий
Поэтому Windows 10 AU не подвержена двум рассмотренным уязвимостям 0-day, а более ранние версии и ОС нужно патчить
и из текущего материала
Работает эта уязвимость только в Windows 10, включая последние сборки системы.

Ну, да - безопасность - она такая... непредсказуемая...

Harkovchanin1968
17-03-2017, 14:29
Ну так на секундочку
сделав это при помощи инструмента резервного копирования и восстановления. то есть хакер должен сначала запустить резервное копирование либо восстановление и только потом получить доступ к HKCU:\Software\Microsoft\Windows\CurrentVersion\App Paths\control.exe и изменить этот путь, ну правильно я понял? если правильно то не напоминает ли эта статья, статью о воровстве данных с помощью воздуха который исходит от куллера процессора? и правильно ли в статье упомянуто слово хакер? может просто надо написать вредитель.




© OSzone.net 2001-2012