Сегодня 14 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В драйвере Wi-Fi для Windows нашли уязвимость, позволяющую удалённый запуск кода без участия пользователя

В реализации Wi-Fi в Windows обнаружена уязвимость с рейтингом опасности 8,8 из 10 (высокая), подтвердила Microsoft. Для эксплуатации уязвимости за номером CVE-2024-30078 потенциальному злоумышленнику не нужен непосредственный доступ к компьютеру жертвы или какие-либо действия с её стороны — достаточно находиться неподалёку.

 Источник изображения: Dreamlike Street / unsplash.com

Источник изображения: Dreamlike Street / unsplash.com

Эксплуатация уязвимости позволяет злоумышленнику без аутентификации удалённо запускать код на машине жертвы — связанная с безопасностью ошибка драйвера Wi-Fi затрагивает все поддерживаемые версии Windows. Даже без особых условий доступа потенциальный хакер может добиваться «повторяющегося успеха против уязвимого компонента», сообщили в Microsoft. Перед осуществлением атаки не требуются ни аутентификация, ни доступ к настройкам и файлам на компьютере жертвы. От пользователя целевого устройства никаких действий тоже не требуется: не нужно нажимать на какие-либо ссылки, открывать картинки или запускать исполняемые файлы.

Особую угрозу уязвимость создаёт в окружениях с высокой плотностью клиентских устройств, в том числе отели, торговые выставки или другие места с многочисленными подключениями к сетям Wi-Fi — в подобных условиях киберпреступник может с лёгкостью атаковать пользователей, не поднимая лишнего шума, говорят эксперты. Для защиты рекомендуется установить последние обновления Windows; пользователям неподдерживаемых версий системы в отсутствие возможности её смены следует рассмотреть возможность использовать дополнительные средства безопасности на уровне сети — брандмауэры и системы обнаружения вторжений. Эксперты также сходятся во мнении, что в ближайшее время появится общедоступный эксплойт уязвимости.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Карточный роглайк Slay of the Spire 2 разошёлся тиражом в 3 млн копий — разработчики спешно готовят для него новый контент 25 мин.
Хакеры начали заполонять GitHub проектами с «невидимым» вредоносным кодом 8 ч.
Игры для ПК избавятся от компиляции шейдеров — Microsoft повсеместно распространит ASD на Windows 8 ч.
Группа ИИ-агентов взломала базу данных несуществующей компании, хотя их об этом не просили 9 ч.
Adobe заплатит $150 млн по иску о платной отмене подписок на Photoshop и другие приложения 11 ч.
Meta скоро отключит сквозное шифрование для личных сообщений в Instagram 11 ч.
Администрации Трампа перепадут $10 млрд в качестве вознаграждения за «приземление» TikTok 13 ч.
xAI накрыла новая волна увольнений — компанию покинули ещё два сооснователя, которых Маск обвинил в отставании Grok от конкурентов 15 ч.
Новая статья: Styx: Blades of Greed — одни и те же гоблинские шутки. Рецензия 21 ч.
VK Tech нарастила выручку в 2025 году на 38,0 %, а облако VK Cloud — на 13,5 % 22 ч.
Noctua готовит корпус для ПК с фирменными вентиляторами и деревянной панелью 3 ч.
Synopsys показала в деле интерфейс класса PCIe 8.0 со скоростью 256 ГТ/с 3 ч.
AWS и Cerebras готовят решение для пятикратного ускорения инференса ИИ 3 ч.
Ключевые металлы для производства чипов подорожали вдвое и даже больше — отрасль готовится к дефициту 3 ч.
Энтузиаст полгода тестировал DVD-RW перезаписью — самыми надёжными оказались диски, которые уже не выпускаются 3 ч.
В России в прошлом году солнечная генерация выросла всего на 100 МВт — в 3150 раз меньше, чем в Китае 6 ч.
Китай начал строить космические аппараты для доставки образцов грунта с Марса 8 ч.
В Meta назревает новая волна увольнений: из-за ИИ могут уволить каждого пятого 8 ч.
Chuwi снова поймали на подмене процессоров: внутри ноутбука оказался менее мощный Ryzen, чем в характеристиках 9 ч.
Учёные открыли соединение алюминия, способное заменить катализаторы из золота и платины 9 ч.