Обложка канала

IT-KB.RU

4212 @ITKBnews

ИТ публикации на тему инфраструктурных решений на базе *Nix и Windows. Для оперативного оповещения о новых статьях, бесплатных курсов/книг/видео, предстоящих вебинарах и новостях в мире ИТ присоединяйтесь к Telegram каналу https://t.me/ITKBnews

IT-KB.RU

5 лет назад
Открыть в
​​14 января мы узнали, что, если создать файл ярлыка Windows (.url) с расположением значка, установленным на “cd C:\:$i30:$bitmap”, то уязвимость будет активирована, даже если пользователь никогда не открывал этот файл, а только просматривал папку, в которой он находится.
Данная уязвимость доступна не только из под администратора, ее может использовать любой пользователь Windows 10 с низкими привилегиями в системе. Уязвимость можно активировать удаленно, а также встраивать в HTML. В некоторых системах после ее отработки повреждается MFT.

А 18 января эксперт обнаружил очередной баг в Windows 10, при использовании которого система уходит в ВSOD. Например, если ввести в адресную строку Chrome “\\.\globalroot\device\condrv\kernelconnect”, то во всех версиях Windows 10, начиная с 1709 и выше, включая 20H2, то система завершит работу и выдаст BSOD.

Будьте внимательны и следите за обновлениями ОС!

#Windows #Security