ИТ-компанията Vupen Security по-рано публикува данни за неизвестни уязвимости в операционните системи Windows Vista и Windows Server 2008. В данните се съобщава, че уязвимостта се намира в ядрото на системата и нейното използване може да доведе до срив на операционната система и достъп до потребителските данни.
От Vupen съобщават, че използването на откритите уязвимости е много просто, но за успешното хакване на системата, нападателят трябва да получи локален достъп и дистанционно може да влезе в системата жертва. Именно за това експертите характеризират проблема, като сериозен, но не и критичен. На своя уеб сайт в петък Vupen публикува подробна информация за начина на взлом в системата.
Съгласно данните на компанията, бъгът засяга Windows Vista Service Pack 2 и Server 2008 Service Pack 2. „Уязвимостта е била идентифицирана в подсистемата на ядрото и локално атакуващият може да се възползва от това, за да предизвика отказ на системата и да получи достъп до защитена информация чрез повишени привилегии“ – казват от компанията.
Както се съобщава, проблемът се намира в системното ядро LockProcessByClientId (), което е дъщерно на NtUserCheckAccessForIntegrityLevel (). И двете функции се явяват служебни, но при задаването на определен параметър може да се доведе до срив на системата. Промяната на „определената“ опция може да се осъществи посредством програма или чрез специален експлойт.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!