Британската антивирусна компания Sophos съобщи за откриването на зловреден експлойт за неизвестна досега уязвимост в Windows, с помощта на който хакерите могат да получат контрол над заразената машина. В съобщението на Sophos се казва, че антивирусните анализатори на компанията са установили уязвимостта по време на един от образователните си сайтове, но в момента операторът на сайта е изтрил експлойта.
Новият зловреден код може да позволи на хакерите да получат системни привилегии, като например до User Account Control на Windows Vista и Windows 7. „Експлойтът използва неизвестна досега уязвимост в win32k.sys, който е като част от ядрото на Windows“ – казва Chester Visnievski, старши технологичен консултант в Sophos.
„Уязвимостта е свързана с това как системата интерпретира някои от ключовете в регистъра и точно това позволява на хакерите да получат достъп до системния акаунт, който предоставя почти неограничени правомощия по отношение на всички компоненти на Windows„ – казва той.
Според Sophos, уязвимостта присъства във всички версии на Windows. „В изследванията направени от нас, системата позволява отдалечено изпълнение на код и дава възможност за по-високи системни привилегии“ – добавя още Visnievski.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!