Сегодня 05 февраля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В драйвере Wi-Fi для Windows нашли уязвимость, позволяющую удалённый запуск кода без участия пользователя

В реализации Wi-Fi в Windows обнаружена уязвимость с рейтингом опасности 8,8 из 10 (высокая), подтвердила Microsoft. Для эксплуатации уязвимости за номером CVE-2024-30078 потенциальному злоумышленнику не нужен непосредственный доступ к компьютеру жертвы или какие-либо действия с её стороны — достаточно находиться неподалёку.

 Источник изображения: Dreamlike Street / unsplash.com

Источник изображения: Dreamlike Street / unsplash.com

Эксплуатация уязвимости позволяет злоумышленнику без аутентификации удалённо запускать код на машине жертвы — связанная с безопасностью ошибка драйвера Wi-Fi затрагивает все поддерживаемые версии Windows. Даже без особых условий доступа потенциальный хакер может добиваться «повторяющегося успеха против уязвимого компонента», сообщили в Microsoft. Перед осуществлением атаки не требуются ни аутентификация, ни доступ к настройкам и файлам на компьютере жертвы. От пользователя целевого устройства никаких действий тоже не требуется: не нужно нажимать на какие-либо ссылки, открывать картинки или запускать исполняемые файлы.

Особую угрозу уязвимость создаёт в окружениях с высокой плотностью клиентских устройств, в том числе отели, торговые выставки или другие места с многочисленными подключениями к сетям Wi-Fi — в подобных условиях киберпреступник может с лёгкостью атаковать пользователей, не поднимая лишнего шума, говорят эксперты. Для защиты рекомендуется установить последние обновления Windows; пользователям неподдерживаемых версий системы в отсутствие возможности её смены следует рассмотреть возможность использовать дополнительные средства безопасности на уровне сети — брандмауэры и системы обнаружения вторжений. Эксперты также сходятся во мнении, что в ближайшее время появится общедоступный эксплойт уязвимости.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Hugging Face выпустила открытый аналог OpenAI Deep Research для сбора данных из сети 2 ч.
Бывший руководитель Google DeepMind переманивает таланты в Microsoft для работы над ИИ 4 ч.
ЕС выпустил руководство по использованию ИИ, запрещенного «Законом об ИИ» 9 ч.
Age of Mythology: Retold и Age of Empires II: Definitive Edition взяли курс на PS5 10 ч.
«Когда предзаказ оправдывает ожидания»: на релизе Kingdom Come: Deliverance 2 покорила пользователей Steam и побила рекорд первой части 11 ч.
Microsoft напомнила про релиз Avowed в Game Pass, а Starfield возглавила линейку новинок Xbox Game Pass Standard 12 ч.
Meta объявила дату закрытия метавселенной Horizon Worlds, но оставила ей шанс на выживание 13 ч.
Инсайдер раскрыл, когда выйдет Elden Ring Nightreign — официальный анонс даты релиза совсем близко 14 ч.
«Ключевой ингредиент магии»: ретрофутуристическая экшен-RPG от соавтора Dishonored и Prey заручилась поддержкой издателя 14 ч.
Adobe Acrobat получил переводчик с юридического языка на человеческий 15 ч.
Google потратит на развитие вычислительной инфраструктуры в этом году до $75 млрд 2 ч.
Fplus представила реестровый сервер «Союз» SR-222 на процессорах Intel Xeon Emerald Rapids 2 ч.
AMD разочаровала инвесторов слабым прогнозом, акции упали в цене почти на 9 % 4 ч.
Новая статья: Обзор SSD-накопителя Samsung 990 Evo Plus: наконец-то нормальный Evo (а не как в прошлый раз) 9 ч.
Недружелюбное отношение к Канаде может затормозить развитие ИИ ЦОД в США 10 ч.
G.Skill представила модули DDR5 на 16 и 48 Гбайт с низкими задержками и повышенной частотой 11 ч.
Электромобили догнали и перегнали машины с ДВС по долговечности и надёжности, выяснили учёные 12 ч.
NASA ищет частных партнёров для доставки лунохода VIPER на Луну целиком, а не частями 14 ч.
Установлен новый рекорд по предзаказам флагманов Samsung — Galaxy S25 Ultra лидирует с большим отрывом 14 ч.
Китай запустит антимонопольное расследование против Intel — пока это слухи, но акции уже подешевели 16 ч.