Контакты
Подписка 2025
ТБ Форум 2025
Кибербезопасность. Защита АСУ ТП. Безопасность КИИ. Москва | 11 февраля | ТБ Форум 2025
Регистрируйтесь и приходите!

0day-уязвимость в Windows оставалась неисправленной два года

02/12/24

images - 2024-12-02T130539.128

На платформе 0patch выпущены неофициальные патчи безопасности для устранения уязвимости нулевого дня в механизме Mark of the Web (MotW) операционной системы Windows, обнаруженной более двух лет назад. Эта уязвимость позволяет обходить важные метки безопасности, которые Windows добавляет к файлам из ненадёжных источников, пишет Securitylab.

MotW автоматически помечает загруженные файлы, предупреждая о возможной угрозе. Это помогает Micrоsoft Office, браузерам и другим приложениям учитывать риск при открытии таких документов. Однако уязвимость позволяет обойти этот механизм для определённых типов файлов.

Сооснователь 0patch Митья Колшек сообщил, что проблема была выявлена на серверах Windows Server 2012 и 2012 R2. По его словам, баг оставался неустранённым даже на системах с последними обновлениями и программой Extended Security Updates. Таким образом, потенциальная атака может пройти незамеченной.

Компания ACROS Security, владелец 0patch, временно удерживает детали об уязвимости, чтобы не провоцировать потенциальные атаки до выхода официальных патчей от Microsoft. Тем не менее, пользователи могут бесплатно установить микропатчи для Windows Server 2012 и 2012 R2, обновлённых по октябрь 2023 года.

Установка патчей требует регистрации аккаунта 0patch и запуска агента, после чего обновления применяются автоматически, без необходимости перезагрузки системы. Это особенно важно для устаревших версий Windows, которые больше не получают официальных обновлений безопасности.

Темы:WindowsУгрозы0Day-уязвимостикибербезопасность
Безопасная разработка
Подходы и инструменты управления процессом разработки безопасного программного обеспечения
Регистрируйтесь и приходите! 13 февраля 2025
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Актуальные вопросы защиты информации
12 февраля 2025 | Организатор: ФСТЭК России

Еще темы...

More...