Microsoft спешит на помощь – проверит на наличие Spectre и перепишет уязвимый код Skype

Чтобы выявить указанные «дыры», обновленный Windows Analytics проводит трехуровневую диагностику компьютера. Сначала инструмент проверяет совместимость антивируса ПК с критическими обновлениями Windows, затем – установлены ли они, после чего определяет статус прошивки процессора. Об этом сообщает издание Neowin.
Модифицированный инструмент уже доступен для Windows 7 SP1, Windows 8.1 и Windows 10. Для установки бесплатного инструмента пользователю необходимо зарегистрироваться в облачном сервисе Azure и привязать к своему аккаунту банковскую карту.
О том, что уязвимостям Meltdown и Spectre подвержены все современные устройства на базе чипов Intel и ряда других производителей, стало известно в начале 2018 года. Эти бреши позволяют злоумышленникам получить полный контроль над устройствами пользователей. Поскольку уязвимость присутствует на аппаратном уровне, для ее устранения требуется не только обновить ОС, но и прошивку устройства. Однако первые попытки Intel закрыть «дыры» не увенчались успехом.
У самой корпорации Microsoft также обнаружились серьезные проблемы с уязвимостями в системе безопасности продуктов. Так, компании потребуется переписать значительную часть кода Skype, чтобы лишить злоумышленников возможности получить через этот сервис права администратора на компьютерах пользователей. Об этом сообщает издание Engadget.
Об уязвимости сообщил исследователь безопасности Стефан Кантак еще в сентябре 2017 года. Он заметил, что один из компонентов для обновления Skype можно обмануть, чтобы модифицировать системную библиотеку. Брешь позволяет хакеру загрузить вредоносный код и поместить его во временную папку пользователя, подменяя ей существующую библиотеку. Библиотека также может быть изменена. Для полной власти над компьютером жертвы, злоумышленник должен получить доступ к файловой системе пользователя.
В Microsoft признали, что исправление этой проблемы потребует «большой перестройки кода» Skype, однако сроки устранения уязвимости в компании не озвучили.
См. также
GitHub опубликовал результаты ежегодного исследования проектов с открытым исходным кодом
15.11.2023 315 VKuser24342747 1
2Некоммерческие проекты смогут получить бесплатный доступ к GigaChat API
01.11.2023 329 VKuser24342747 2
3Минцифры подготовило критерии по выбору оператора реестра провайдеров хостинга
25.10.2023 236 VKuser24342747 0
1Минцифры составило алгоритм действий для компаний, у которых не работает VPN
24.10.2023 330 VKuser24342747 0
0«Сбер» объявила о доступности SberLinux OS Server для российских компаний
20.10.2023 520 VKuser24342747 0
2Минцифры внесло изменения в проект правил идентификации клиентов веб-хостингов
18.10.2023 331 VKuser24342747 0
1«СберТех» представил репозиторий GitVerse с ИИ-помощником для написания кода
26.09.2023 527 VKuser24342747 2
1ИП и юрлица смогут использовать смартфон для создания и замены электронной подписи
18.09.2023 317 VKuser24342747 1
1Журнал IEEE Spectrum опубликовал рейтинг популярности языков программирования
01.09.2023 918 VKuser24342747 4
2В бета-версии Microsoft 365 появилась поддержка языка Python для Excel
28.08.2023 439 VKuser24342747 0
2Специалисты Калифорнийского университета установили, что боты справляются с CAPTCHA лучше, чем люди
24.08.2023 952 VKuser24342747 23
2Google Chrome начнет поддерживать квантово-устойчивые алгоритмы шифрования
24.08.2023 362 VKuser24342747 0
1В реестр российского ПО включен первый комплекс обработки больших данных
22.08.2023 365 VKuser24342747 0
1Microsoft внедрила новые функции в GitHub Copilot и анонсировала Windows Copilot
17.08.2023 852 VKuser24342747 0
1Исследование: ChatGPT дает неправильный ответ на половину вопросов о программировании
14.08.2023 704 VKuser24342747 5
3Минцифры проведет эксперимент по цифровизации «жизненного цикла» госслужащего
04.08.2023 454 VKuser24342747 0
2Технология передачи данных при помощи света Li-Fi получила стандартизацию
20.07.2023 620 VKuser24342747 0
1