Новости / Windows 10 (2)

Уязвимость в Windows 10 повреждает жесткий диск после просмотра файла

взлом Windows

Уязвимость в Microsoft Windows 10 позволяет злоумышленникам повредить жесткий диск, отформатированный под NTFS, с помощью однострочной команды. Однострочный файл может быть скрыт внутри ярлыка Windows, ZIP-архива, пакетных файлов или различных других векторов, чтобы вызвать ошибки в работе жесткого диска, мгновенно повреждающие индекс файловой сист …

Читать пост

Microsoft выпустила экстренные патчи для Windows Codecs и Visual Studio Code

обновление Windows

Компания Microsoft выпустила внеплановые обновления безопасности, устраняющие две уязвимости удаленного выполнения кода в библиотеке Windows Codecs и приложении Visual Studio Code.

Читать пост

Уязвимость в Windows 10 с Hyper-V позволяет создавать файлы в системных папках

Windows 10 уязвимость

Реверс-инженер Йонас Ликкегаард (Jonas Lykkegaard) сообщил об уязвимости в Windows 10, предоставляющей возможность создавать файлы в областях операционной системы с ограниченным доступом. Хотя уязвимость присутствует только на устройствах с активированной функцией Hyper-V, она может оказаться полезным подспорьем для злоумышленников.

Читать пост

Пользователи Windows 10 теперь не смогут блокировать телеметрию с помощью файлов HOSTS

Microsoft

Компания Microsoft с конца июля нынешнего года начала определять файлы HOSTS, блокирующие серверы телеметрии Windows 10, как серьезную угрозу безопасности.

Читать пост

Microsoft планирует принудительное обновление до Windows 10 May 2020 Update

Windows 10

Microsoft начала тренировать свою технологию, базирующуюся на машинном обучении, с помощью которой компания будет автоматически обновлять системы с истекшим сроком службы. Другими словами, пользователи версий Windows 10 за 2018 год и более ранних вскоре получат новую Windows 10 May 2020 Update (версия 2004) в принудительном порядке. «Сегодня мы нач …

Читать пост

CISA предупредило об атаках с использованием уязвимости SMBGhost

уязвимость SMBGhost

Агентство по кибербезопасности и безопасности инфраструктуры (CISA) США предупредило пользователей Windows о том, что недавно опубликованный PoC-эксплоит для «червеобразной» уязвимости в Windows 10 ( CVE-2020-0796 ) используется для осуществления атак.

Читать пост

ПК под управлением Windows 10 в среднем содержат по 14 уязвимостей

ПК под управлением Windows 10 в среднем содержат по 14 уязвимостей

Специалисты из компании Kenna Security проанализировали количество уязвимостей в различных операционных системах. Как оказалось, в ОС Windows 10 в среднем было обнаружено больше всего проблем, но их также очень быстро исправляют по сравнению с Linux и сетевыми устройствами, такими как маршрутизаторы, принтеры и сканеры. Эксперты провели анализ 9 мл …

Читать пост

Новый PoC-эксплоит для SMBGhost позволяет удаленно выполнить код

Новый PoC-эксплоит для SMBGhost позволяет удаленно выполнить код

Специалисты компании Ricerca Security создали первый PoC-эксплоит для «червеобразной» уязвимости в Windows 10 ( CVE-2020-0796 ), позволяющий удаленно выполнить код. Напомним, уязвимость, также известная как SMBGhost, затрагивает версию сетевого протокола передачи данных Microsoft Server Message Block 3.1.1 (SMBv3), поэтому уязвимыми являются только …

Читать пост

Microsoft продлила поддержку Windows 10 1809

Microsoft продлила поддержку Windows 10 1809

Компания Microsoft приняла решение продлить поддержку Windows 10 1809, Windows Server 1809 и SharePoint Server 2010. Данное решение связано с текущей «ситуацией с общественным здравоохранением», связанной с пандемией коронавирусной инфекции (COVID-19). Как сообщается на официальном сайте компании, последние обновления безопасности для систем Window …

Читать пост

ActiveX используется для загрузки на Windows 10 дроппера трояна TrickBot

ActiveX используется для загрузки на Windows 10 дроппера трояна TrickBot

Киберпреступники используют фреймворк ActiveX в документах Microsoft Word для автоматического выполнения на Windows 10 загрузчика вредоносного ПО Ostap, который недавно стал использоваться банковским трояном TrickBot.

Читать пост