В ядре Windows нашли новую уязвимость

30 ноября 2010, Баранова Светлана 0
Уязвимость ядра Windows позволяет злоумышленникам управлять системой в обход контроля учетных записей пользователей.

Специалисты компании BitDefender обнаружили новую уязвимость нулевого дня в Windows. Она использует файл "win32k.sys" — критический компонент ядра Windows. В результате переполнения буфера в файле ядра появляется возможность обойти контроль учетных записей в Windows Vista и Windows 7.

В ядре Windows нашли новую уязвимость

Атаке подвергается API RtlQueryRegistryValues, который необходим для получения различных значений ключей реестра с помощью таблицы запросов и использует EntryContext в качестве буфера вывода. Для успешного обхода защиты злоумышленнику достаточно создать поврежденный ключ реестра или получить доступ к ключам, управлять которыми могут рядовые пользователи.

Обновление для блокировки этой уязвимости еще не выпущено, поэтому есть все основания полагать, что она будет использована вирусописателями для производства новых модификаций вирусов. В данный момент специалисты BitDefender работают над созданием механизма базовой защиты, который сможет блокировать несанкционированный доступ к ядру.

Рекомендуем также почитать

  1. Компания BitDefender
  2. Новость Бесплатный антиспам BitDefender для почтовых серверов Linux
  3. Новость Пользователи легкомысленно относятся к паролям
  4. Новость Новое назначение в BitDefender
  5. Новость В Winamp 5.x нашли уязвимости
  6. Новость BitDefender поможет удалить Trojan.Downloader.Carberp.A
  7. Новость Вышла утилита BitDefender для удаления Stuxnet
  8. Видео:

Отзывы

0 Оставить отзыв

    Добавить отзыв

    загрузить другую
    Ваш отзыв

    Свежие новости раздела

    Все новости раздела

    Все свежие новости

    Все новости