Windows 8 уязвима из-за совместимости со старыми версиями ОС

Для Windows 8 выпускают обновления системы безопасности

Операционная система Windows 8 едва появилась на прилавках магазинов, однако ее уже активно латают разработчики, выпуская дополнительные обновления системы безопасности. PC World и ряд других западных ресурсов уже отметили, что обновления для системы безопасности ОС доступны для скачивания в рамках ранее анонсированных ежемесячных комплексных патчей от Microsoft.



Кто-то может остаться разочарованным столь скорым выпуском обновлений, особенно если учитывать, что Windows 8 от роду недели две. Действительно Microsoft ранее настаивала на том, что в ее новой оболочке будут использоваться совершенно новые решения по безопасности: SmartScreen, Dynamic Access Control. Компания даже запустила собственный магазин Windows App Store, все товары в котором проходят тщательную проверку на предмет вирусов.

Однако, как справедливо отмечают эксперты, ни одна современная операционная система не является полностью защищенной. Хорошо, что Microsoft пытается решать эти проблемы как только они возникают. Пока все не устроится, эксперты советуют использовать компьютеры с Windows 8 в качестве закрытых систем, на которых не хранится никаких важных данных.

Отметим, что в Windows 8 реализованы новые технологические решения, которые позволяют блокировать вредоносное программное обеспечение. Однако эксперты считают, что Windows 8 все-еще остается уязвимой для многих других форм взлома, вроде троянов и программ кражи паролей. Об этом в частности заявляли представители Bitdefender. Совместимость Windows 8 с ранними версиями Windows позволит троянам и сетевым червям обходить многие механизмы защиты.

«Тестирование Windows 8 подтвердило, что большинство троянов при поступлении на компьютер могут работать без всяких проблем с совместимостью. Среди наиболее опасных программ, которые нормально работали на Windows 8, оказались бэкдоры и приложения ворующие пароли», – говорится в блоге Hot for Security.

ИИ нашёл способ захватить устройство через звонок в Zoom за 20 запросов

Исследователи A Security обнаружили в Zoom уязвимости, позволявшие незаметно захватить устройство участника видеозвонка. Жертве не требовалось нажимать ссылки, открывать файлы или подтверждать действия, достаточно было оказаться на конференции с демонстрацией экрана.

Проблемы затрагивали протокол совместных аннотаций, который позволяет рисовать и оставлять пометки поверх транслируемого экрана. Уязвимыми могли оказаться как обычные участники, так и организатор встречи.

Особенно бодрит способ обнаружения: исследователи использовали общедоступные ИИ-модели. На поиск ошибок и создание рабочего прототипа атаки потребовалось менее 20 запросов. По оценке A Security, раньше подобная работа могла занять у команды из пяти специалистов около полугода.

Уязвимости затрагивали клиенты Zoom для Windows, macOS, Linux, iOS и Android. Потенциальный атакующий мог пригласить сотрудника компании на обычный звонок, захватить его компьютер и учётные данные, а затем развивать атаку внутри корпоративной сети.

Вебинары и полуоткрытые мероприятия делали сценарий ещё опаснее: к незнакомцам там относятся спокойнее, чем к подозрительным вложениям в почте.

Zoom выпустила бюллетень ZSB-26015 и подготовила патчи на стороне серверов и клиентских приложений. Пользователям стоит установить свежую версию программы и не откладывать обновление до следующего созвона.

RSS: Новости на портале Anti-Malware.ru