В приложении «Блокнот» обнаружена RCE-уязвимость

  • Категория: Windows 10
  • Дата: 31-05-2019, 15:57
  • Просмотров: 2 078


Исследователь безопасности Тавис Орманди, который является частью команды Google Project Zero, уже находил раньше некоторые серьезные ошибки и угрозы. На этот раз он обнаружил новую уязвимость нулевого дня в приложении «Блокнот», которая затрагивает пользователей операционной системы Windows. Эксплойт нулевого дня можно использовать для открытия Windows CMD из приложения «Блокнот» (Notebad).

Microsoft уже была уведомлена об ошибке эксплойта нулевого дня. Никаких дополнительных подробностей больше не сообщалось, в том числе о том, какие версии Windows были затронуты. Это связано с тем, что команда проекта Google установила 90-дневный срок неразглашения для Microsoft, чтобы компания могла работать над исправлением безопасности.


Однако Орманди сказал, что ему удалось создать эксплойт для удаленного выполнения кода с помощью этой ошибки. Он планирует опубликовать эксплойты и подробные сведения об ошибке «нулевого дня» Блокнота в блоге, как только Microsoft выпустит исправление или если истечет конечный срок. Ошибка также будет полностью задокументирована на общедоступном трекере ошибок.
Wihar Источник:
fossbytes.com
  • +1




  • Комментарии
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Пользователи онлайн
Всего на сайте: 25
Пользователей: 0
Гостей: 25
Роботы: Yandex
+0  
Новостей: 6411
+0  
Комментариев: 1520
+0  
Пользователей: 5016
Опрос Все опросы

Нравится ли вам название Windows 11?


Youtube Подписывайся!