Microsoft предупреждает об опасной уязвимости Windows

Microsoft предупреждает об опасной уязвимости Windows

Компания Microsoft выпустила предупреждение об уязвимости, которая может коснуться большинства приложений Windows третьего поколения. Эта уязвимость была обнаружена Acros Security и заключается в возможности внедрения двоичного кода (так называемый метод «binary planting»), в результате чего при помощи вполне легитимного приложения на компьютере жертвы может быть загружен вредоносный код (DLL).

Согласно сообщению в блоге компании, сначала были разработаны средства для выявления этой уязвимости, а потом протестировали примерно 220 наиболее популярных приложений. Результат теста превзошел ожидания. Выяснилось, что примерно 90% приложений уязвимы.

В данном случае, приложение становится уязвимым для удаленного управления, без получения доступа к компьютеру пользователя. Код может быть запущен добавлением инфицированной DLL библиотеки в архив медиа файлов. Когда приложение будет осуществлять поиск в директориях библиотеки – вирус будет активирован.

Компания Microsoft выпустила программу, с помощью которой можно в небезопасном режиме остановить работу некоторых приложений.  Так же были даны инструкции по идентификации этого кода, а так же по настройке браузера для смягчения подобных атак.

Специалисты департамента безопасности и исследований компании Microsoft (MSRC) предложили решение, каким образом можно решить проблему и понять, насколько она велика. Разработчикам было предложено проверять свой код.

Этот случай один из первых, который контролируется процедурой обнаружения уязвимостей Microsoft и при этом подробности уязвимости публикуются до выхода обновления.

Как сообщает Microsoft, обновление скоро будет доступно широким массам.

предупреждение об уязвимости, которая может коснуться большинства приложений Windows третьего поколения. Эта уязвимость была обнаружена Acros Security и заключается в возможности внедрения двоичного кода (так называемый метод «binary planting»), в результате чего при помощи вполне легитимного приложения на компьютере жертвы может быть загружен вредоносный код (DLL).

" />

Учёные МИФИ научили датчики чуять возгорание аккумулятора заранее

Исследователи из НИЯУ МИФИ разработали устройства, которые могут предупредить о возгорании техники с литий-ионными аккумуляторами ещё до появления дыма и пламени. Приборы отслеживают газы, выделяющиеся на начальной стадии теплового разгона батареи, и позволяют вовремя принять меры.

Разработка, по данным «Известий», представляет собой линейку компактных газоанализаторов с полупроводниковыми и электрохимическими датчиками.

Первые обнаруживают метан и углеводороды, вторые расширяют перечень распознаваемых газов.

Набор сенсоров подбирают под конкретный тип аккумуляторов, рассказала руководитель проекта, старший преподаватель кафедры микро- и наноэлектроники НИЯУ МИФИ Юлия Шалтаева. Иными словами, универсального нюха для всех батарей не будет, каждому аккумулятору свой газовый профиль.

Первую версию системы рассчитали на крупные объекты, где одновременно хранятся десятки или сотни единиц аккумуляторной техники. Газоанализаторы смогут следить за обстановкой на складах электрооборудования, стоянках электросамокатов, электромобилей и автобусов.

Следующий шаг — портативные приборы для квартир, домов и гаражей. Они должны предупреждать владельцев, если оставленный на ночной зарядке смартфон или электросамокат решит внезапно перейти в режим факела.

Литий-ионная батарея редко загорается совсем без предупреждения — сначала внутри неё запускаются опасные химические процессы. Разработка МИФИ должна уловить их газовый след раньше, чем ситуацию заметит человек.

RSS: Новости на портале Anti-Malware.ru