Следите за новостями

Цифра дня

48 комплексов Starlink направило МЦРИАП в регионы ЧС

В Windows найдена уязвимость, позволяющая установить контроль над компьютером жертвы

Решения ESET детектируют угрозу как Win32/Exploit.CVE-2019-1132.A.

12 июля 2019 14:13, Profit.kz

Международная антивирусная компания ESET сообщила об обнаружении уязвимости нулевого дня в ОС Windows (CVE-2019-1132). Брешь позволяла злоумышленникам совершать целевые атаки в Восточной Европе. CVE-2019-1132 представляет собой локальное повышение привилегий в компоненте win32k.sys. После развертывания эксплойта злоумышленники получали возможность устанавливать практически полный контроль над компьютером жертвы.

Уязвимость затрагивает следующие версии операционных систем: Windows 7 (х32), Windows 7 (x64), Windows Server 2008 (х32), Windows Server 2008 (x64), Windows Server 2008 R2, Windows Server 2008 R2 (x64). Также уязвимости подвержены Windows XP и Windows Server 2003, однако Microsoft официально отказалась от поддержки этих систем. В Windows 8 и более поздних версиях ОС предусмотрены механизмы защиты от подобных атак.

«Найденная уязвимость напоминает эксплойт группировки Sednit, который мы проанализировали в 2017 году, — говорит эксперт ESET Антон Черепанов. — Владельцам Windows 7 Service Pack 1 следует задуматься об обновлении операционной системы, т. к. ее поддержка будет прекращена 14 января 2020 года. Это означает, что пользователям станут недоступны критически важные обновления безопасности».

Эксперты ESET оперативно передали информацию об уязвимости в Microsoft, компания устранила проблему, выпустив специальное обновление.

Подписывайтесь на каналы Profit.kz в Facebook и Telegram.