Microsoft подтвердила утечку исходного кода Windows 10
Исследователь Мэтью Хики (Matthew Hickey) опроверг это, воспользовавшись одним из самых старых методов атаки, зловредным макросом в доверенном дополнении системы — Word 2016 из Windows Store.
Вскоре после анонса Windows 10 S произошла крупная хакерская атака с использование вируса-шифровальщика WannaCry.
Среди утёкших копий официальных версий ОС оказались и тайные сборки Windows 10 и Windows Server 2016, которые до этого не появлялись в web-сети.
Мэтью создал вредный код, основанный на макросах Word, который позволил ему выполнить атаку на систему при помощи DLL-инъекции к существующему процессу, тем самым обойдя ограничения Windows Store. Microsoft сделала довольно серьёзную работу по поддержке Win32-приложений в Windows Store, однако они позволяют использовать уязвимости в безопасности, которые, в свою очередь, влияют на безопасность всей системы. В данном случае, Word был открыт с административными привилегиями через Диспетчер задач Windows, простой процесс с учётом автономной учетной записью пользователя по умолчанию имеет управленческие привилегии.
Конечно, в Microsoft сидят не столь неумные люди, поэтому запуск макросов по умолчанию отключен для файлов, которые загруженные из интернета либо вложений электронной почты.
В итоге, взломщики смогли получить доступ к системе с администраторскими правами.
С начала июня мы сообщили, что Windows 10 S не уязвима для каких-либо известных атак, и на основе информации, полученной нами от ZDNet, это утверждение верно. Microsoft сразу поторопились заявить, что Windows 10 S защищена от подобного типа атак. Затем можно выключать всевозможные системные процессы, брандмауэр, всевозможные средства защиты и внедрить нужный вредный код. Это означает, что Windows 10 S, фактически, не отличается от простой Windows 10 по уровню защиты от атак. Кроме того, данная система имеет не менее простую защиту. Редмонд с уверенностью заявляет, что ни один шифровальщик не сможет запуститься в Windows 10 S. профессионалы интернет ресурса ZDNet решили проверить данное утверждение, и результаты оказались очень интересными.
В нашем Telegram‑канале, и группе ВК вы найдёте новости о непознанном, НЛО, мистике, научных открытиях, неизвестных исторических фактах. Подписывайтесь, чтобы ничего не пропустить.
Похожие статьи
ДРУГИЕ НОВОСТИ