В «юбилейном» обновлении Windows 10 обнаружена уязвимость, о которой было известно еще в 1997 году, сообщает The Inquirer.
Ошибка может привести к утечке данных при использовании приложений, работающих на API Windows или использующих Internet Explorer в качестве движка для отображения HTML (Outlook или браузер Edge, например). Полученная информация может быть использована для взлома учетных записей во всех сервисах Microsoft вроде Xbox Live, Skype, OneDrive и др. Отмечается, что злоумышленники также могут деанонимизировать пользователей VPN.
Атака на основе перенаправления на SMB-ресурс работает на всех современных версиях Windows. Однако, если используется другой браузер, не работающий на API Windows, атаку совершить не удастся.
Подпишитесь на главное за день
Telegram-канал PRESS.LV — срочные новости и эксклюзивы.


















































Будьте первым, кто прокомментирует
Для участия в обсуждении нужен аккаунт PRESS.LV.