Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Компанії»Обход защиты Windows 10 с помощью одного бита
    Компанії

    Обход защиты Windows 10 с помощью одного бита

    ВолодимирBy Володимир12.02.20152 коментарі1 Min Read
    Facebook Twitter Email Telegram Copy Link

    В последнем наборе патчей от Microsoft за февраль 2015 года закрыли не только пресловутый JASBUG, но также уязвимость CVE-2015-0057 с таким же максимальным рейтингом опасности (всего в февральском наборе три критичных бага).

    Хакер Уди Яво (Udi Yavo), который нашёл этот баг, теперь подробно описал метод эксплуатации и опубликовал видео.

    Статья Уди называется «Обход защиты Windows XP-10 с помощью одного бита».

    Уязвимость позволяет осуществить эскалацию привилегий, получить полный контроль над компьютером жертвы и обойти все защитные механизмы Windows. Баг находится в GUI-компоненте ядра — модуле Win32k.sys. А именно, в структуре информации о полосах прокрутки в окнах на экране.

    003

    Там есть функция xxxEnableWndSBArrows, которая определяет, отображать полосу прокрутки или не отображать полосу прокрутки. Вот здесь и скрыт «жучок», который нашли методом статического анализа кода. В какой-то момент освобождаются биты памяти, где хранились флаги состояний полос прокрутки. Эти биты мы и используем (Use After Free).

    На первый взгляд уязвимость кажется незначительной. Но если правильно раскрутить цепочку, то у тебя в руках полный контроль над любой системой из Редмонда. Эксплоит надёжно работает во всех версиях Windows, начиная от XP и заканчивая Windows 10, со всеми включенными механизмами защиты.

    Автор уверен, что злоумышленники будут успешно использовать эту уязвимость ещё долгое время.

    Взято с Xakep.ru

    Читайте також

    Apple запустила розробку iMac із екраном OLED

    18.12.2025

    Google розкрила вразливість Windows 11

    18.12.2025

    На Android з’явилася функція використання мереж Wi-Fi між профілями користувачів

    17.12.2025

    Останні

    Apple запустила розробку iMac із екраном OLED

    18.12.2025

    Google розкрила вразливість Windows 11

    18.12.2025

    Вчені досі не знають, чому на Сонці бракує деяких кольорів

    18.12.2025

    Як може виглядати електричний Audi A4

    18.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Наш вебсайт працює завдяки показу онлайн-реклами нашим відвідувачам. Будь ласка, підтримайте нас, вимкнувши блокувальник реклами.
    Go to mobile version