Сложная организация Windows 8 делает ее уязвимой перед хакерами

Сложная организация Windows 8 делает ее уязвимой перед хакерами

Сложная организация операционной системы Windows 8 повысила уязвимость этой ОС, говорит Уейн Кирби, менеджер по продуктам "Лаборатории Касперского" в Австралии и Новой Зеландии. По его словам, подобная сложность - это результат трех типов операционных систем, созданных на базе единой логики Windows 8: настольной операционной системы, оболочки Windows RunTime, а также Windows RunTime для процессоров ARM.

Кирби говорит, что данный подход увеличил степень уязвимости операционной системы, а также открыл перед хакерами новые горизонты для поиска уязвимостей. "Из-за того, что Windows 8 фактически содержит в себе три платформы, он открывает путь к значительно более широкому фронту атак", - говорит Кирби.

Работник антивирусной компании говорит, что одним из векторов атак на Windows 8 является ее подсистема входа пользователей. Здесь появилась процедура упрощенного входа, которая позволяет через веб-консоль входить в систему удаленного компьютера и иметь там привилегии локального системного администратора, сообщает cybersecurity.ru.

Еще одним проблемным местом он назвал интеграцию сервиса хранения Microsoft SkyDrive в Windows 8. Сам по себе сервис обладает достаточным уровнем безопасности, но если пользователь выстроит систему работы с ним ненадлежащим образом, то это грозит компрометацией его личных и рабочих данных. "С тех пор, как SkyDrive встроен в операционную систему, он представляет для персональных данных одну из самых больших угроз", - говорит Кирби.

Доступ к SkyDrive был организован еще в операционной системе Windows 7, но в Windows 8 его интеграция фактически стала частью ОС. Помимо этого, реализованная в Windows 8 мультиархитектурность является дополнительным уязвимым местом, так как атакующие получают возможность за счет одной атаки поразить сразу несколько разных платформ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Chrome найдена 0-day в V8: Google выпустила срочное обновление

Google выпустила срочное обновление Chrome (140.0.7339.185/.186 для Windows и macOS и 140.0.7339.185 для Linux). Повод серьёзный — четыре критические уязвимости в компонентах браузера. И одна из них уже активно используется киберпреступниками.

Самая опасная проблема — уязвимость CVE-2025-10585 в движке V8, который отвечает за выполнение JavaScript и WebAssembly.

Ошибка типа «type confusion» позволяет злоумышленникам подменять данные в памяти и запускать произвольный код. Проще говоря, достаточно зайти на заражённый сайт — и система под ударом. Google подтвердила: эксплойт уже используется в реальных атаках, так что обновляться нужно немедленно.

Ещё три уязвимости не лучше:

  • CVE-2025-10500 — use-after-free в Dawn (WebGPU). Может приводить к сбоям или выполнению кода. За находку Google заплатила исследователю $15 000.
  • CVE-2025-10501 — use-after-free в WebRTC (онлайн-звонки и видеосвязь). Потенциально позволяет вмешиваться в живые коммуникации. Награда — $10 000.
  • CVE-2025-10502 — переполнение буфера в ANGLE, графическом движке для совместимости с OpenGL и Direct3D. Угроза — повреждение памяти и удалённое выполнение кода.

Что делать пользователям? Как обычно — не откладывать обновление. Chrome сам предложит перезапуск после установки патча, но лучше проверить вручную: меню → «Справка» → «О браузере Google Chrome».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru