Сегодня 09 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В драйвере Wi-Fi для Windows нашли уязвимость, позволяющую удалённый запуск кода без участия пользователя

В реализации Wi-Fi в Windows обнаружена уязвимость с рейтингом опасности 8,8 из 10 (высокая), подтвердила Microsoft. Для эксплуатации уязвимости за номером CVE-2024-30078 потенциальному злоумышленнику не нужен непосредственный доступ к компьютеру жертвы или какие-либо действия с её стороны — достаточно находиться неподалёку.

 Источник изображения: Dreamlike Street / unsplash.com

Источник изображения: Dreamlike Street / unsplash.com

Эксплуатация уязвимости позволяет злоумышленнику без аутентификации удалённо запускать код на машине жертвы — связанная с безопасностью ошибка драйвера Wi-Fi затрагивает все поддерживаемые версии Windows. Даже без особых условий доступа потенциальный хакер может добиваться «повторяющегося успеха против уязвимого компонента», сообщили в Microsoft. Перед осуществлением атаки не требуются ни аутентификация, ни доступ к настройкам и файлам на компьютере жертвы. От пользователя целевого устройства никаких действий тоже не требуется: не нужно нажимать на какие-либо ссылки, открывать картинки или запускать исполняемые файлы.

Особую угрозу уязвимость создаёт в окружениях с высокой плотностью клиентских устройств, в том числе отели, торговые выставки или другие места с многочисленными подключениями к сетям Wi-Fi — в подобных условиях киберпреступник может с лёгкостью атаковать пользователей, не поднимая лишнего шума, говорят эксперты. Для защиты рекомендуется установить последние обновления Windows; пользователям неподдерживаемых версий системы в отсутствие возможности её смены следует рассмотреть возможность использовать дополнительные средства безопасности на уровне сети — брандмауэры и системы обнаружения вторжений. Эксперты также сходятся во мнении, что в ближайшее время появится общедоступный эксплойт уязвимости.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Более миллиона игроков добавили Warhammer 40,000: Dawn of War 4 в список желаемого Steam 50 мин.
Все смартфоны в России поставят на учёт по IMEI — Госдума приняла пакет законов «Антифрод 2.0» 2 ч.
«Люди разучились ждать»: похоже, многострадальная The Wolf Among Us 2 выйдет целиком, а не по эпизодам 4 ч.
На iPhone наконец можно будет регулировать громкость звонка, будильника и уведомлений по-отдельности 4 ч.
Nvidia выпустила Hotfix-драйвер 610.52 для решения проблем Smooth Motion, G-Sync и ошибок EDID 4 ч.
Кодзима оказался «не заинтересован» в ИИ на фоне массовой критики ИИ-рекламы Prada с его участием 4 ч.
Октябрьский скачок цен на Game Pass обернулся для Xbox потерей «миллионов подписчиков» 6 ч.
Google экстренно обновила Chrome, закрыв уязвимость нулевого дня, которую эксплуатировали хакеры 6 ч.
Продажи Street Fighter 6 превысили 7 млн копий, а в файтинге скоро появится Тифа Локхарт из Final Fantasy VII 6 ч.
Instagram разрешил всем пользователям менять местами публикации в профиле 7 ч.
Российский аналог Starlink потерял один из спутников — с запуска прошло меньше трёх месяцев 56 мин.
Samsung Foundry может впервые за четыре года выйти на прибыль 2 ч.
Xbox не сдаётся: компания видит спасение в эксклюзивах и новой консоли Helix 2 ч.
Китай запустил массовое производство радиочастотных чипов на нитриде галлия для 6G 2 ч.
PepsiCo запустила беспилотные грузоперевозки чипсов и напитков в трёх штатах США 3 ч.
Amazon заключила многолетнее соглашение с Corning на поставку оптоволокна для своих ЦОД 3 ч.
Занимающийся сканированием глаз стартап Сэма Альтмана сократит сотрудников 4 ч.
Из рельсотрона в яблочко: китайцы первыми в мире испытали управляемый снаряд для чудо-пушки 4 ч.
Китай направит $295 млрд на строительство ЦОД для ИИ в ближайшие пять лет 4 ч.
AMD поддержит суверенный ИИ в Великобритании, инвестировав в ИИ-отрасль страны £2 млрд 4 ч.