Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Компанії»Обход защиты Windows 10 с помощью одного бита
    Компанії

    Обход защиты Windows 10 с помощью одного бита

    ВолодимирBy Володимир12.02.20152 коментарі1 Min Read
    Facebook Twitter Email Telegram Copy Link

    В последнем наборе патчей от Microsoft за февраль 2015 года закрыли не только пресловутый JASBUG, но также уязвимость CVE-2015-0057 с таким же максимальным рейтингом опасности (всего в февральском наборе три критичных бага).

    Хакер Уди Яво (Udi Yavo), который нашёл этот баг, теперь подробно описал метод эксплуатации и опубликовал видео.

    Статья Уди называется «Обход защиты Windows XP-10 с помощью одного бита».

    Уязвимость позволяет осуществить эскалацию привилегий, получить полный контроль над компьютером жертвы и обойти все защитные механизмы Windows. Баг находится в GUI-компоненте ядра — модуле Win32k.sys. А именно, в структуре информации о полосах прокрутки в окнах на экране.

    003

    Там есть функция xxxEnableWndSBArrows, которая определяет, отображать полосу прокрутки или не отображать полосу прокрутки. Вот здесь и скрыт «жучок», который нашли методом статического анализа кода. В какой-то момент освобождаются биты памяти, где хранились флаги состояний полос прокрутки. Эти биты мы и используем (Use After Free).

    На первый взгляд уязвимость кажется незначительной. Но если правильно раскрутить цепочку, то у тебя в руках полный контроль над любой системой из Редмонда. Эксплоит надёжно работает во всех версиях Windows, начиная от XP и заканчивая Windows 10, со всеми включенными механизмами защиты.

    Автор уверен, что злоумышленники будут успешно использовать эту уязвимость ещё долгое время.

    Взято с Xakep.ru

    Читайте також

    Microsoft готує весняний реліз Windows 11 26H1

    07.01.2026

    Samsung на CES 2026 показала, як штучний інтелект стає вашим AV-компаньйоном

    07.01.2026

    Apple планує оснастити iPhone новою 200-мегапіксельною камерою

    07.01.2026

    Останні

    Вчені наблизилися до розшифрування ДНК Леонардо да Вінчі

    09.01.2026

    Гренландія: чому США посилюють інтерес до ресурсів острова

    09.01.2026

    Том Лі прогнозує новий рекорд біткоїна вже в січні

    09.01.2026

    NASA повертає астронавтів із МКС через медичну ситуацію

    09.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version