В Windows найдена уязвимость 17-летней давности

В Windows найдена уязвимость 17-летней давности

Исследователи из Google установили, что все 32-битные версии
операционной системы небезопасны. Злоумышленник может атаковать
компьютер с помощью Virtual DOS machine — технологии эмуляции MS DOS,
встроенной в Windows.

Технология Virtual DOS Machine (VDM) используется в ОС Windows
с 1993 года. Она позволяет запускать на современных компьютерах
программы, написанные под DOS или под 16-битные версии Windows.
Теоретически с помощью кода VDM хакер может получить доступ к ядру операционной системы, сообщают специалисты по проблемам безопасности из Google.

Эта уязвимость изначально — то есть с 1993 года — содержалась в
технологии VDM, но стало известно о ней только сейчас. Опасности
подвержены все 32-битные ОС Windows — в их числе XP, Vista и новая
Windows 7.

По словам Тевиса Орманди (Tavis Ormandy) из Google, своими силами
«заделать» дыру в системе безопасности можно — для этого нужно
отключить в Windows поддержку подсистем MSDOS и WOWEXEC. На
работоспособности компьютера это почти не отразится — подсистемы
отвечают за запуск 16-битных программ, редко используемых на
современных компьютерах.

В Microsoft заявили, что им известно об уязвимости и компания уже готовит соответствующий патч.

источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Сингапуре интернет-мошенников будут бить ротанговыми палками

В Сингапуре до сих пор широко применяются телесные наказания, и теперь их распространили и на киберпреступников. Поводом для этого стали десятки тысяч случаев онлайн-мошенничества, общий ущерб от которых в первом полугодии 2025 года превысил 385 млн долларов.

Как сообщает The Washington Post, парламент города-государства одобрил соответствующие поправки в уголовное законодательство.

Мошенничество в различных формах остаётся самым распространённым видом преступлений в Сингапуре, на его долю приходится до 60% всех правонарушений. Особую тревогу у властей вызывает деятельность скам-синдикатов, некоторые из которых даже пытались легализовать свою работу в стране. Теперь их деятельность, включая вербовку участников, также будет подпадать под действие новых норм.

«Правонарушители, совершающие онлайн-мошенничество, будут наказаны как минимум шестью ударами ротанговой тростью», — заявил министр внутренних дел Сингапура Сим Эн. Максимальное наказание может составить 24 удара.

В целом в Сингапуре телесные наказания предусмотрены за 65 видов преступлений и правонарушений, включая кражи, грабежи и, до недавнего времени, вандализм. Эта практика восходит к эпохе британского колониального правления и регулярно подвергается критике со стороны правозащитных организаций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru