Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Компанії»Google оприлюднила дані про уразливість нульового дня в Windows
    Компанії

    Google оприлюднила дані про уразливість нульового дня в Windows

    ВолодимирBy Володимир01.11.2020Коментарів немає2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Дослідники з команди Google Project Zero, які працюють в сфері інформаційної безпеки, опублікували дані про небезпечну уразливість нульового дня в Windows. Уразливість може використовуватися для виходу за межі пісочниці або підвищення привілеїв всередині системи. Примітно, що Microsoft планує усунути проблему тільки в наступному місяці, коли буде випущено планове оновлення безпеки.

    Мова йде про уразливість CVE-2020-17087, яка пов’язана з роботою однієї з функцій Windows Kernel Cryptography Driver (cng.sys) і відноситься до категорії багів переповнення буфера. Дослідники також відзначають, що дана уразливість активно використовується зловмисниками на практиці. Подробиці щодо даної уразливості поки не розкриваються, але дослідники говорять про те, що виявлені випадки її експлуатації ніяк не пов’язані з майбутніми виборами президента США.

    Згідно з наявними даними, уразливість нульового дня в Windows експлуатувалася разом з уразливістю CVE-2020-15999 в браузері Google Chrome, яку кілька днів тому виявили фахівці Project Zero. Уразливість Chrome застосовується хакерами для виконання шкідливого коду всередині браузера, тоді як вразливість Windows робить можливим вихід за межі пісочниці Chrome з подальшим виконанням коду на рівні системи.

    Проблема зачіпає різні версії програмної платформи, починаючи з Windows 7 і закінчуючи недавніми стабільними збірками Windows 10. Виправлення для CVE-2020-17087 має бути випущено Microsoft 10 листопада разом з плановим оновленням безпеки, які виходять в рамках програми Patch Tuesday. Що стосується вразливості Chrome, то вона вже була усунена в останній версії браузера.

    Читайте також

    Apple розробляє ШІ-гаджет у формі диска з камерами та мікрофонами

    22.01.2026

    OPPO розпочала ліквідацію бренду OnePlus

    21.01.2026

    Samsung Display запустила виробництво OLED-панелей для майбутніх MacBook Pro

    20.01.2026

    Останні

    Сигаретні недопалки можуть стати новим джерелом чистої енергії

    24.01.2026

    Глобальне потепління може пришвидшувати старіння людини на клітинному рівні

    24.01.2026

    Представлено новий Kia Sportage Platinum Edition

    24.01.2026

    Тропічні океани колись були головними «фабриками» кисню на Землі

    23.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version