Проблем засяга всички модерни версии на Windows
Windows 10   
Източник: ЕПА/БГНЕС
1

Е ксперти на компанията Eclypsium обявиха, че са открили сериозна уязвимост, която засяга "всички модерни версии на Windows", съобщава Forbes. Откритието беше представено по време на конференцията за киберсигурност DefCon в Лас Вегас.

Apple ще предлага iPhone за добронамерени хакери

Фалшиви "инфлуенсъри" костват милиарди на фирмите

Проблемът излага на риск устройствата на около 20 компании. Сред тях са Intel, Nvidia, Huawei, Realtek, Toshiba и др. Практически всички големи производители на BIOS чипове са засегнати от проблема, включително устройствата им, които работят с Windows 10.

Очакванията към изкуствения интелект са нереалистични

Сайтът 8chan - предпочитано място за опасни престъпници

Уязвимостта е свързана с начина на работа на WIndows с т.нар. драйвъри за устройствата. Това са програми и инструкции за Windows, които позволяват на операционната система да разпознава и да работи с хардуера, включително видеокарти, твърди дискове, всякаква компютърна периферия и т.н.

Драйвърите обикновено се предлагат от производителя на съответното устройство и се разпространяват свободно. Някои драйвъри имат повече компоненти, които осигуряват достъп до ниското ниво на компютърната система като ядрото на операционната система и дори BIOS чипа на дънната платка. Когато авторът на драйвърите е коректен, няма никакви проблеми.

При слабости в драйвъра обаче или целенасочено направен злонамерен драйвър, се създава възможност чрез него да се получи достъп до иначе ограничените зони в операционната система, като ядрото на Windows. От там хакерът може да чете, променя и изпълнява команди в системата.

Експертите на Eclypsium са открили уязвимости в официалните драйвъри, които вече са били проверени и сертифицирани както от независими организации, така и от Microsoft. Става дума за драйвъри, които са специално разработени, за да обновяват контролния софтуер на ниското ниво. Ако хакер се възползва от тази уязвимост, той може да има неограничен и почти незабележим достъп до системата, защото всичко ще минава през модул, който вече е сертифициран като сигурен.

Експертите предупреждават, че вече има компютърни вируси, които се разпространяват в интернет и се опитват да се възползват от тези уязвимости. Вирусът LoJax например може да се вгради в управляващия софтуер на самото устройство и така да оцелява пълна преинсталация на Windows и да се завръща отново и отново.

Компании като Intel и Huawei вече са пуснали за разпространение обновления, които да отстранят проблема. Затова се препоръчва на потребителите да обновят устройствата и драйвърите за тях до последните налични ъпдейти.

Почти всички процесори на Intel засегнати от нов проблем

Intel изостава, но обещава да върне Закона на Мур

Microsoft коментира, че за да могат да се възползват от уязвимостта, хакерите първо трябва да имат достъп до самия компютър, т.е. да преодолеят защитите на антивирусния софтуер, браузърите и т.н. Едва след това могат да се опитат да компрометират и самите драйвъри. Все пак, препоръчително е потребителите да обновяват драйвърите и софтуера, който използват редовно, за да намалят риска.

Нужна ли е антивирусна програма за Windows 10

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Коментари 1
Кирилица:
Фонетична
Имате 2000 позволени символа

* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!

1 коментар
 
- Хайде да пием по бира след работа. - Ааа, не! Ти и предния път така каза, а после три часа се прибирах до вкъщи!…
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Сирия

Американец, който твърди, че влязъл в Сирия пеша, бе освободен след 7 месеца задържане

Свят Преди 28 минути

Травис Тимерман изглежда е един от хилядите затворници, освободени печално известните затвори в страната

а

Папа Франциск призова за нови глобални споразумения за дълга и военните разходи

Свят Преди 1 час

Призивът на папата днес беше част от посланието му и за Световния ден на мира

Микяй след “Игри на волята”: За да си финалист, трябва да си спокоен и издръжлив! (ВИДЕО)

Микяй след “Игри на волята”: За да си финалист, трябва да си спокоен и издръжлив! (ВИДЕО)

Любопитно Преди 1 час

“Джобният Херкулес” не е тренирал пъзели преди да влезе в “Игри на волята”

Пламен Димитров КНСБ

КНСБ: Проектобюджет 2025 е труден, но не трябва да виним финансовия министър

България Преди 2 часа

Това заяви президентът на синдиката Пламен Димитров

Главчев

Главчев: Членството в Шенген носи икономически ползи за гражданите, бизнеса и инвеститорите

България Преди 2 часа

Финансовият ефект за страната ни възлиза на над 1,6 милиарда лева, посочват от МС

Снимката е илюстративна

Новото правителство на Литва положи клетва и обеща помощ за Украйна

Свят Преди 2 часа

Програмата обещава подкрепа за Украйна „преди и след победата“

Прекратяват конкурса "Мис Нидерландия", бил морално остарял

Прекратяват конкурса "Мис Нидерландия", бил морално остарял

Свят Преди 2 часа

Конкурсът дава път на нова онлайн платформа, която ще се фокусира върху овластяването и подкрепата за младите жени

.

Путин без покана, Зукърбърг дарява $ 1 млн. за клетвата на Тръмп

Свят Преди 2 часа

Междувременно Тръмп е поканил китайския президент Си Дзинпин

Макрон

Макрон: Трябва да намерим път, който да отчита интересите на Украйна и на Европа

Свят Преди 3 часа

Макрон заяви, че единственият възможен мир в Украйна ще е „устойчивият мир“

Делян Пеевски

Делян Пеевски: Влизането в Шенген е шанс за ново начало за европейска България

България Преди 3 часа

"След днешното решение, страната ни е в зоната за свободно придвижване през вътрешните граници на Европейския съюз", каза той

.

МЕЧ пред президента: Този парламент не е в състояние да роди нещо стабилно

България Преди 3 часа

„Българското общество е изключително разделено”, смята Радостин Василев

Джо Байдън

Джо Байдън помилва близо 1500 души

Свят Преди 3 часа

Белият дом: Това е най-големият еднодневен акт на помилване в историята на САЩ

Еди Джордан

Легендата на F1 Еди Джордан се бори с рак

Свят Преди 3 часа

76-годишният бивш собственик на отбор във Формула1 каза, че преминава през „мрачни дни“ и призова хората да се изследват

Тенденции в софтуерното тестване през 2025 година

Тенденции в софтуерното тестване през 2025 година

Технологии Преди 3 часа

Цялостната програма по QA инженерство на SoftUni предлага възможност на всеки, който има амбицията да преследва кариера в IT сектора, да се подготви на експертно ниво

.

Съветът на ЕС прие допълнителни правила за проверка на пътниците

Свят Преди 3 часа

Правилата засягат събирането и споделянето на данните за пътуващите със самолет

Историята на бурната любов на Меган Фокс и Machine Gun Kelly

Историята на бурната любов на Меган Фокс и Machine Gun Kelly

Любопитно Преди 3 часа

Ето всичко, което трябва да знаете за бурния романс на двойката