Već "nultog" dana otkrivene mane Windows operativnog sistema

Automatizovane tehnologije detekcije kompanije Kaspersky otkrile su ranjivost nultog dana za Windows operativni sistem.
Već "nultog" dana otkrivene mane Windows operativnog sistema
Foto: Pixabay
Iskorišćavanje ove ranjivosti omogućavalo je napadačima da steknu više privilegija na napadnutom uređaju i izbegnu mehanizme zaštite u Google Chrome pregledaču interneta, prenosi Mondo.
 
Novootkrivena ranjivost je korišćena u malicioznim operacijama grupe WizardOpium.
 
Ranjivosti nultog dana su prethodno nepoznati bagovi u softveru koji, ako ih kriminalci prvi otkriju, omogućavaju da je dugo iskorišćavaju neprimećeni, nanoseći ozbiljnu i neočekivanu štetu.
 
Redovna bezbednosna rešenja ne identifikuju da je sistem inficiran, niti mogu da zaštite korisnike od pretnje koja tek treba da se otkrije.
 
Nova Windows ranjivost otkrivena je od strane istraživača kompanije Kaspersky zahvaljujući još jednoj ranjivosti nultog dana. U novembru 2019, Exploit Prevention tehnologija je uspela da otkrije ranjivost nultog dana na Google Chrome pretraživaču. Ova ranjivost omogućavala je napadačima da izvršavaju arbitrarne kodove na uređajima žrtava. Nakon daljeg istraživanja ove operacije, koju su stručnjaci nazvali WizardOpium, još jedna ranjivost je otkrivena, ovaj put na operativnom sistemu Windows.
 
Novootkrivena ranjivost nultog dana na Windows operativnom sistemu je elevation of privileges (EoP) eksploit (CVE-2019-1458), koji je bio ugrađen u prethodno otkrivenu Google Chrome ranjivost. Korišćen je za dobijanje većih privilegija na inficiranom uređaju, kao i za izbegavanje tzv. Chrome process sandbox-a, komponente napravljene da zaštiti pretraživač i računar žrtve od malicioznih napada.
 
Detaljna analiza EoP eksploita je pokazala da zloupotrebljena ranjivost pripada win32k.sys drajveru. Ranjivost je mogla da se zloupotrebljava na najnovijim zakrpljenim verzijama sistema Windows 7, čak i na nekoliko verzija sistema Windows 10 (nove verzije Windows 10 nisu pod uticajem).
 
Ova ranjivost je prijavljena kompaniji Microsoft i zakrpljena 10. decembra 2019.
OGLASI RADNO MESTO!

Ukoliko imate potrebu za radnom snagom nudimo vam mogućnost da na jednostavan način oglasite poziciju za posao.

Radno mesto možete oglasiti u odeljku Oglasi za posao ili jednostavno klikom na ovu poruku.

Komentari 0

    Nema komentara na izabrani dokument. Budite prvi koji će postaviti komentar.

Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.

Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.

Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.

Pisanje komentara je ograničeno na 1.500 karaktera.

Napiši komentar


Preostalo 1500 karaktera

* Ova polja su obavezna

Ostalo iz kategorije Info - Nauka i tehnologija

WWF: Srbija od sutra u ekološkom dugu

Svetska organizacija za zaštitu prirode (WWF) saopštila je da Srbija sutra ulazi u tzv. ekološki dug, koji predstavlja dan kada neka zemlja potroši više prirodnih resursa nego što će ih proizvesti u tekućoj godini.

Mreža X uvodi novu funkciju "Istorija"

Društvena mreža X uvodi novu funkciju, nazvanu Istorija (History), koja korisnicima omogućava da na jednom mestu pregledaju sačuvane objave, "lajkovane" sadržaje, video-snimke i članke koje su ranije gledali ili čitali.

Uran i Neptun bi mogli biti puni stena

Uran i Neptun su dve planete koje su istorijski klasifikovane i smatrane "ledenim divovima", a koje kruže daleko na hladnim ivicama našeg Sunčevog sistema.

Polovina mladih u Srbiji koristi AI svakog dana

Generacija Z u Srbiji veštačku inteligenciju (AI) koristi gotovo rutinski - više od 80 odsto mladih smatra je delom svoje svakodnevice, a skoro polovina AI je i upotrebljava svakog dana.

Zemlja bez (mnogo) inovacija

Neverovatno je koliko su Srbija i Srbi ponosni na Nikolu Teslu i Mihajla Pupina, gorostase u primeni naučnih saznanja i pronalazače najvišeg svetskog renomea ponikle na ovim prostorima.