Уязвимость CVE-2019-1132 представляет собой локальное повышение привилегий в компоненте win32k.sys. После развертывания эксплойта злоумышленники получали возможность устанавливать практически полный контроль над компьютером жертвы.
В Windows 8 и более поздних версиях ОС предусмотрены механизмы защиты от подобных атак.
Уязвимость затрагивает следующие версии операционных систем:
— Windows 7 (х32);
— Windows 7 (x64);
— Windows Server 2008 (х32);
— Windows Server 2008 (x64);
— Windows Server 2008 R2;
— Windows Server 2008 R2 (x64);
Также уязвимости подвержены Windows XP и Windows Server 2003, однако Microsoft официально отказалась от поддержки этих систем.
«Найденная уязвимость напоминает эксплойт группировки Sednit, который мы проанализировали в 2017 году, — говорит эксперт ESET Антон Черепанов. — Владельцам Windows 7 Service Pack 1 следует задуматься об обновлении операционной системы, т.к. ее поддержка будет прекращена 14 января 2020 года. Это означает, что пользователям станут недоступны критически важные обновления безопасности».
Эксперты ESET оперативно передали информацию об уязвимости в Microsoft; компания устранила проблему, выпустив специальное обновление.
Отметим, что все решения ESET успешно детектируют угрозу как Win32/Exploit.CVE-2019-1132.A.
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Top News
-
Контенинг "Наполи" билан шартномасидаги бир банд ойдинлашди
Антонио Конте "Наполи" билан шартнома имзолашга яқин турибди.
-
Yuridik shaxslar uchun elektr va gaz iste’moliga oshuvchi koeffitsiyent joriy etilishi mumkin .
Yuridik shaxslar uchun belgilangan limitning 10 foizidan ortig‘i miqdorida gaz yoki elektr energiyasi iste’moli uchun oshuvchi koeffitsiyentlar...
-
Если нужна помощь – звоните в службу «112»
Она объединяет экстренные службы МВД, МЧС, Министерства здравоохранения, Национального агентства социальной защиты.
-
Рюдигер: "Агар ғолиб бўлишни истасангиз, "Реал"га ўтинг"
"Реал Мадрид" марказий ҳимоячиси Антонио Рюдигер "қироллик" клубига ўтиши ҳақида гапирди.
-
Ehtiyojmand xotin-qizlardan OTMda o‘qish uchun tavsiyanomaga arizalar qabuli boshlandi.
Talabgorlardan arizalar 30 maydan 8 iyunga qadar xotin-qizlar.uz platformasi orqali elektron shaklda qabul qilinadi..
-
1 iyun kuni kutilayotgan ob-havo ma’lum qilindi.
«O‘zgidromet» 1 iyun, shanba kuni kuzatiladigan ob-havo to‘g‘risida ma’lumot berdi..