Microsoft потвърди, че е открита сериозна уязвимост с оценка на заплахата от 8,8 от 10 в реализацията на Wi-Fi в Windows. За да се възползва от уязвимостта (CVE-2024-30078), потенциалният нападател не се нуждае от пряк достъп до компютъра на жертвата или от някакво действие от нейна страна – достатъчно е само да се наблизо.
Използването на уязвимостта позволява на атакуващия да стартира отдалечено код на компютъра на жертвата без удостоверяване на автентичността. Уязвимоста в драйвера за Wi-Fi, свързана със сигурността засяга всички поддържани версии на Windows.
Дори и без специални условия за достъп, бъдещият хакер може да постигне „повтарящ се успех срещу уязвим компонент“, казват от Microsoft. Преди да бъде извършена атаката не се изисква нито удостоверяване, нито достъп до настройките и файловете на компютъра на жертвата. Не се изисква и никакво действие от страна на потребителя на целевото устройство – не е необходимо да се отвори линк, снимка или да се стартира изпълним файл.
Уязвимостта представлява особена заплаха в среди с голяма гъстота на клиентски устройства, включително хотели, търговски изложения или други места с множество Wi-Fi мрежи. В такива условия киберпрестъпникът може лесно да атакува потребителите „без да вдига шум“, казват експертите.
За защита се препоръчва незабавно да се инсталират най-новите актуализации на Windows.
Потребителите на неподдържани версии на системата трябва да обмислят използването на допълнителни инструменти за сигурност на мрежово ниво, като защитни стени и системи за откриване на проникване. Експертите също така са съгласни, че скоро ще бъде наличен публично достъпен експлойт за уязвимостта.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!