"Белые хакеры" случайно поделились мощным кибероружием

2021-7-2 14:17

Исследователи в области кибербезопасности по ошибке опубликовали код, который можно использовать как "кибероружие". Действует он благодаря пока не залатанной уязвимости в сервисе печати Windows.

Microsoft предупредила пользователей Windows о пока не залатанной "дыре" в операционной системе, позволяющей злоумышленникам удаленно запускать произвольный код. Поскольку уязвимость касается сервиса управления печатью Windows Print Spooler, ее уже назвали "PrintNightmare" — "принтерный кошмар".

Ситуация, пишет The Verge, довольно серьезная — уязвимость, как уже сообщила Microsoft, активно используют злоумышленники. Теоретически они могут устанавливать и запускать на компьютере жертвы любое программное обеспечение, модифицировать и копировать данные, и даже создавать новые учетные записи с правами администратора.

Удивительно, но в этот раз, похоже, исследователи в области кибербезопасности сами дали хакерам в руки новое оружие. Обнаружив ряд уязвимостей нулевого дня в Windows Print Spooler, безопасники из Sangfor Technologies планировали рассказать о них на конференции Black Hat в июле.

Однако они почему-то решили, что "заплатки" для "дыры" уже выпущены Microsoft (хотя на самом деле пропатчена была другая уязвимость в том же сервисе), и опубликовали код эксплойта. Пока об оплошности узнали и удалили публикацию, код уже распространили по сети, а злоумышленники начали применять его в деле.

Microsoft признала, что уязвимость содержится во всех версиях Windows. В то же время, пока неясно, могут ли хакеры воспользоваться ею и на потребительских версиях операционной системы, или эксплойт работает только на серверных вариантах. Сам сервис Windows Print Spooler запускается по умолчанию практически в любых версиях ОС.

Чтобы предотвратить атаки до выпуска "заплатки", в Microsoft рекомендуют полностью отключить сервис Windows Print Spooler, либо запретить через групповые политики прием удаленных заданий печати.

Как отмечает издание, "дыры" в сервисе печати Windows остаются головной болью системных администраторов уже много лет. Достаточно вспомнить, что одну из них использовал, среди прочих уязвимостей нулевого дня, знаменитый вирус Stuxnet. Его более 10 лет назад применили против Ирана с целью нарушить работу оборудования для обогащения радиоактивных материалов. Ответственность за создание и применение вируса никто на себя не взял. Однако большинство экспертов в области кибербезопасности считают, что Stuxnet — кибероружие, разработанное совместно спецслужбами США и Израиля.

Подробнее читайте на ...

windows microsoft spooler уязвимость print код сервисе печати

Чиновников переводят на аналоги Windows и Microsoft Office

Об этом сообщает газета «Ведомости», ссылаясь на источники. Как уточнил директор поставщика Step Logic Станислав Дарчино, для Государственной думы закупили около двух тысяч лицензий отечественного софта вместо Windows и Microsoft Office. kapital-rus.ru »

2023-10-02 11:56

Фото: vz.ru

Microsoft решила прекратить выпуск обновлений для Windows 10

Microsoft прекращает выпуск крупных обновлений для Windows 10, и предлагает перейти на одиннадцатую версию, сообщили в компании. В Microsoft отметили, что компания будет поддерживать операционную систему обновлениями безопасности, но крупных обновлений не будет, поддержка Windows 10 остановится 14 октября 2025 года, передает РБК. vz.ru »

2023-04-28 20:12

Вышла первая бета-версия Windows 11

Участникам программы тестирования Microsoft стала доступна первая бета-версия операционной системы Windows 11. В отличие от сборки для разработчиков, эта версия более надежна и стабильная. vesti.ru »

2021-07-30 18:34

Облачная Windows 365 заработает даже на iPad

Корпоративные клиенты Microsoft смогут со 2 августа получить Windows новым способом — в виде облачного сервиса. Операционная система, обещают в корпорации, полноценно заработает даже в браузере, в том числе — на планшетах Apple. vesti.ru »

2021-07-15 10:31

Требования Windows 11 к процессорам уточнили

Microsoft вновь попыталась объяснить пользователям, на каком именно "железе" сможет полноценно работать ее будущая операционная система, Windows 11. Однако, как выяснилось, полного понимания пока нет и у самой корпорации vesti.ru »

2021-06-29 11:28

Windows 11 оказалась очень требовательной к "железу"

В Microsoft уточнили минимальные системные требования для новой операционной системы Windows 11. Условия для обновления стали самым жесткими с момента выхода Windows 8 в 2012 году. vesti.ru »

2021-06-25 20:11

Microsoft представила Windows 11 с Android-приложениями

Microsoft представила Windows 11 — с новым меню "Пуск" и магазином Windows Store, закругленными окнами, виджетами и другими улучшениями. Самой неожиданной функцией новой ОС станет возможность запуска Android-приложений. vesti.ru »

2021-06-25 12:03

Вести.net. Microsoft представила Windows 11 с Android-приложениями

Microsoft представила Windows 11 — с новым меню "Пуск" и магазином Windows Store, закругленными окнами, виджетами и другими улучшениями. Самой неожиданной функцией новой ОС станет возможность запуска Android-приложений. vesti.ru »

2021-06-25 10:59

Перечислены функции, которые исчезнут из Windows

В Windows 11, представленной в четверг, не будет некоторых функций и приложений, привычных по "десятке". Например, из стартового меню исчезнут "живые плитки", а вместо Skype будет предустанавливаться Microsoft Teams. vesti.ru »

2021-06-25 10:09

Microsoft: Windows 10 осталось четыре года до "пенсии"

Microsoft на официальном сайте опубликовала дату прекращения поддержки основных версий Windows 10. Предположительно, это еще один намек на скорый анонс 11-й версии самой популярной десктопной операционной системы в мире. vesti.ru »

2021-06-15 10:14

Microsoft намекнула на Windows 11 ремиксом звуков загрузки старых операционок

Microsoft выпустила "медитативный" ремикс со звуками запуска Windows 95, XP и 7. В длительности 11-минутного ролика, скорее всего, зашифрована отсылка к новой операционной системе Windows 11 vesti.ru »

2021-06-11 17:56

Microsoft готова к запуску Windows 11

24 июня Microsoft проведет презентацию, на которой представит операционную систему "Windows нового поколения". Однако есть основания полагать, что компания готовит не просто обновление существующей ОС, а, скорее, новую пронумерованную версию Windows 11 vesti.ru »

2021-06-04 10:06