Существуют угрозы и риски, скрывающиеся даже в самых надежных и хорошо известных операционных системах, и Windows 10 не является исключением с точки зрения уязвимостей, которые могут использоваться для совершения атак нулевого дня.
Несколько дней назад стало известно о новой уязвимости в Windows, которая негативно влияет на работу этой операционной системы и ставит под угрозу все ПК, использующие Windows 10, хотя, по всей видимости, она влияет на все версии.
Подробности новой уязвимости
Некоторые исследователи обнаружили уязвимость, которая возникает в Планировщике задач Windows, а именно в локальном вызове процедур APLC (Advanced Local Procedure Call). После ее выявления другие пользователи также расследовали и подтвердили существование данного риска. Один из таких пользователей – Фил Дорманн, аналитик по уязвимостям в CERT/CC, который подтвердил, что 64-битные версии Windows 10 по-прежнему имеют эту дыру безопасности.
Управление данным интерфейсом отвечает за помощь клиентскому процессу взаимодействия с серверным процессом. Эксплуатация данной уязвимости позволяет локальным пользователям получать повышенные системные права и, таким образом, получать контроль над устройством.
Рекомендации: как пережить уязвимости
( Read more... )