Prevx предупреждает об опасной уязвимости в Windows

Prevx предупреждает об опасной уязвимости в Windows

Компания-поставщик антивирусных решений Prevx опубликовала уведомление об обнаружении серьезной ошибки безопасности во всех выпусках операционных систем MS Windows от XP до 7. Изъян допускает исполнение вредоносного кода с повышенными привилегиями, причем встроенные контуры защиты ОС на него никак не действуют.



Исследователь из Prevx Марко Джулиани в блог-сообщении указал, что технические подробности, необходимые для успешной эксплуатации уязвимости, уже опубликованы на некотором китайском форуме - а, следовательно, вскоре эксплойт-код появится в актуальной вирусной среде.  "Мы ожидаем, что вредоносное программное обеспечение будет активно предпринимать атаки на эту ошибку - изъян настолько 'заманчив', что вирусописатели вряд ли позволят себе упустить такой шанс", - отметил специалист.


Уязвимость существует в системном файле win32k.sys, который является одним из основных элементов ядра Windows. API-функция NtGdiEnableEUDC некорректно проверяет подаваемые на вход данные, так что злоумышленник оказывается способен вызвать переполнение стека, перезаписать хранящиеся в нем обратные адреса и осуществить сопряжение некоторого адреса с вредоносным кодом. В результате код исполняется с привилегиями режима ядра - даже если пользователь или процесс имеют ограниченные права.


"Так как эксплойт осуществляет повышение привилегий, никакие технологии контроля активности пользователей, встроенные в Windows Vista и 7, не являются для него помехой", - заявил г-н Джулиани. - "Все версии Windows XP, Vista и 7 подвержены этой уязвимости, причем вне зависимости от того, являются ли они 32- или 64-битными".


Microsoft устами своего официального представителя заявила, что ей известно об инциденте, и в настоящее время специалисты уже изучают проблему, чтобы найти оптимальное решение. Другой информации на момент появления статьи в Интернет-издании The Register пока не поступало.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Выручка Яндекса в 2025 году выросла на 32%, до 366 млрд ₽

Компания «Яндекс» опубликовала неаудированные финансовые результаты за III квартал 2025 года. Выручка МКПАО от продажи продуктов и услуг составила 366,1 млрд руб., превысив на 32% прошлогодний доход за такой же период.

Скорректированный показатель EBITDA за год возрос на 43%, до 78,1 млрд рублей. Рентабельность по EBITDA увеличилась на 1,5 п. п. — до 21,3% общей выручки.

В этом месяце акционерам «Яндекса» были выплачены дивиденды за первое полугодие — суммарно около 30,4 млрд рублей.

В целях повышения прозрачности бизнеса компания провела ресегментацию. Направление «Кибербезопасность» включено в новый блок отчетности Б2Б Тех, объединивший решения Яндекса для корпоративного сектора, такие как Yandex Cloud, Яндекс 360 и продукты на основе ИИ.

В III квартале ИБ-сервисы Яндекса, по внутренним данным, использовал каждый четвертый коммерческий клиент Yandex Cloud. Выручка от продажи таких услуг за год возросла в 2,5 раза.

В отчетный период Yandex B2B Tech и SolidSoft создали совместное предприятие, которое будет заниматься развитием защитных решений класса WAF. Целью данной инициативы является повышение информационной безопасности в Yandex Cloud.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru