Загрузка...

В «Блокноте» Windows обнаружена критическая уязвимость

Тема в разделе Безопасность создана пользователем EN3RGV 4 июн 2019. 940 просмотров

  1. EN3RGV
    EN3RGV Автор темы 4 июн 2019 SELLER 19 9 авг 2018
    Уязвимость позволяет удаленно выполнить код.

    Специалист проекта Google Project Zero Тэвис Орманди (Tavis Ormandy) сообщил об уязвимости в текстовом редакторе Notepad («Блокнот») в составе ОС Windows, позволяющей удаленно выполнить код.

    Исследователь передал информацию о проблеме компании Microsoft, предоставив инженерам 90 дней на исправление бага. Пока Орманди воздержался от публикации технических подробностей об уязвимости, отметив лишь, что она связана с повреждением памяти. Он также опубликовал скриншот, на котором продемонстрирована эксплуатация уязвимости для вызова командной строки.
    [IMG]

    Исследователь отметил, что в его распоряжении уже имеется готовый рабочий эксплоит для данного бага.

    В минувшем году Орманди сообщил об уязвимости в двух версиях одного из самых популярных BitTorrent-клиентов uTorrent, позволяющей выполнить код на атакуемой системе, получить доступ к загружаемым файлам и следить за историей загрузок.

    Источник: https://www.securitylab.ru/news/499294.php
     
Top
Загрузка...