Газета.Ru в Telegram
Новые комментарии +

В Windows 10 нашли уязвимость 20-летней давности

В «юбилейном» обновлении Windows 10 обнаружена уязвимость, о которой было известно еще в 1997 году, сообщает The Inquirer.

Ошибка может привести к утечке данных при использовании приложений, работающих на API Windows или использующих Internet Explorer в качестве движка для отображения HTML (Outlook или браузер Edge, например). Полученная информация может быть использована для взлома учетных записей во всех сервисах Microsoft вроде Xbox Live, Skype, OneDrive и др. Отмечается, что злоумышленники также могут деанонимизировать пользователей VPN.

Проблема связана с тем, что Microsoft использует систему единой аутентификации. Принцип ее работы заключается в том, что, когда пользователь пытается получить доступ к ресурсу с аутентификацией по протоколу Microsoft, система сразу передает имя домена, имя учетной записи и хеш пароля текущего пользователя. Благодаря этому злоумышленнику достаточно отправить жертве ссылку на SMB-ресурс, после чего преступник получит учетные данные пользователя.

Атака на основе перенаправления на SMB-ресурс работает на всех современных версиях Windows. Однако, если используется другой браузер, не работающий на API Windows, атаку совершить не удастся.

Подписывайтесь на канал «Газеты.Ru» в Telegram, чтобы первыми узнавать о главных новостях и важнейших событиях дня.

Новости и материалы
В подполье заявили об ударе по расположению ВСУ в Снигиревском районе
Правительство планирует изменить законодательство о работе маркетплейсов
Ветеринар предупредила об опасности диких и бездомных животных
Ханде Эрчел может сняться в новом фильме с Барышем Ардучем из «Любви напрокат»
В российском городе из-за пожара в больнице эвакуировали десятки человек
Американские ученые-международники призвали администрацию Байдена охладить пыл Киева
Облачность и до 11 градусов тепла ожидаются в пятницу в Москве
Грузинская полиция задержала несколько человек на акции протеста в Тбилиси
Центральная группировка ВС РФ за сутки поразила 380 целей
Определились все участники финала «Евровидения»
Сыну Байдена отказались закрыть дело о хранении оружия
«Укрэнерго» получило миллионный грант от ФРГ
В Минобороны рассказали о трудностях при взятии Очеретино
Посол РФ в США рассказал, во что превратили Украину
ООО «Первый завод» загорелся в Калужской области после падения беспилотника
В Курской области отменена опасность атаки БПЛА
В России посчитали, сколько деревьев должен посадить курильщик, чтобы спасти планету
Израиль отверг предложение по прекращению огня
Все новости