/http%3A%2F%2Finternetua.com%2Fuploads%2Fblogs%2F56%2Ffa%2Fb-ed1mnd7f8_77613374.jpg)
Microsoft выпустила экстренный патч, исправляющий критическую уязвимость Windows 10
Патч устраняет критическую уязвимость в протоколе Microsoft Server Message block, которая была выявлена после выпуска мартовского пакета обновлений безопасности для данной ОС.
Эксплуатация данной уязвимости позволяет злоумышленникам осуществить удалённое выполнение произвольного кода на стороне SMB-клиента или сервера.
Несмотря на то, что использовать данную уязвимость на практике достаточно сложно, специалисты Microsoft отнесли её к критическим.
Это связано с тем, что её эксплуатация позволяет автоматически распространять вредоносный код с одной рабочей станции на другую внутри одной сети.
Microsoft оперативно выпустила исправление, чтобы избежать сценариев распространения вредоносного ПО, подобных тем, что наблюдались во время атак с использованием вымогателей Wanna.
Cry и Not.
Petya в 2017 году.
Чтобы использовать уязвимость на стороне сервера, злоумышленнику, не прошедшему проверку подлинности, необходимо отправить специально сформированный пакет на целевой SMB-сервер.
В случае с клиентом хакерам потребуется особым образом настроить SMB-сервер, а затем убедить жертву подключиться к нему.
Windows 10 обладает сильной защитой, которая делает подобные атаки маловероятными.
Однако мотивированные и опытные злоумышленники могут осуществить успешные атаки, используя уязвимость в протоколе SMB.
На данный момент неизвестно о случаях, когда упомянутая уязвимость использовалась хакерами на практике.