Еще не умер: Microsoft выпускает критическое исправление безопасности для Windows XP
Невероятный успех Windows XP стал чем-то вроде обоюдоострого меча для Microsoft. С одной стороны, она годами доминировала на рынке настольных ПК с этой ОС, но также пыталась выйти за пределы XP. После многих лет попыток прекратить поддержку обновлений, Microsoft наконец удалила XP пять лет назад. И тем не менее, Microsoft только что обнаружила такую серьезную ошибку, что выпустила еще один патч для устаревшей операционной системы. Остальные пользователи Windows XP там, возможно, никогда не узнают, что он существует.
Microsoft предоставила лишь смутные сведения об этой уязвимости, заявив, что она затрагивает компонент удаленного рабочего стола Windows. Протокол удаленного рабочего стола (RDP), который использует Microsoft, не является уязвимым, но недостаток заключается в базовой реализации функциональности удаленного рабочего стола. Таким образом, это «предварительная аутентификация» и не требует взаимодействия с пользователем. Microsoft утверждает, что это делает уязвимость «уязвимой», то есть она может распространяться с одного уязвимого компьютера на другой, как это делала вредоносная программа WannaCry в 2017 году.
Уязвимость затрагивает несколько продуктов Windows, включая Windows 7, Windows Server 2008, Windows Server 2003 и Windows XP. Из них только Server 2003 и XP полностью не поддерживаются. Windows 8 и новее не затрагиваются. В системах, которые в настоящее время получают обновления, исправление будет направлено через Центр обновления Windows. Пользователям Windows XP и Server 2003 потребуется вручную загрузить и установить его, что очень немногие из них могут сделать. Microsoft советует пользователям XP обновиться, но у любого, кто все еще использует XP, может быть причина, даже если эта причина - просто лень.
Несмотря на то, что Microsoft не раскрыла точный недостаток, даже указав людям на функциональность удаленного рабочего стола, можно быть уверенным, что кто-то спланирует атаку в ближайшие дни. Эксперты по безопасности ожидают увидеть полностью автоматизированные атаки, основанные на этой уязвимости, которые могут распространять любые мыслимые вредоносные программы.
Читать далее
Критические уязвимости безопасности VPN утечки IP-адреса клиентов
Недостаток в протоколе WebRTC означает, что многие службы VPN утечка IP-адресов своих пользователей. Это более или менее противоположно тому, что означает VPN.
Отчет: Huawei теряет доступ к критическим разработкам чипов ARM
Би-би-си утверждает, что получила внутреннюю записку для сотрудников ARM, которая инструктирует сотрудников о прекращении «всех активных контрактов, прав на поддержку и любых ожидающих обязательств» с Huawei.
Apple попыталась подвергнуть цензуре критическое освещение своего стенда для монитора за 1000 долларов
Apple не хочет, чтобы пользователи знали, что ее собственная аудитория плохо отреагировала на новости о стенде с металлическим стержнем за 1000 долларов.
Новые дефекты процессора, связанные со спектром, дополняют последние критические исправления безопасн
Intel представила большое количество критических уязвимостей, но в некоторых случаях исправления для этих проблем уже были развернуты. Обновите свои платформы немедленно.