adblock check

Прекратите использовать Блокнот в Windows — в нём нашли критическую уязвимость

Через стандартный текстовый редактор можно запускать произвольный код, из-за чего взломанные приложения с торрентов стали ещё опаснее

Специалист в области кибербезопасности и сотрудник Google Project Zero Тэвис Орманди (Tavis Ormandy) опубликовал в своём Twitter-аккаунте сообщение о найденной им уязвимости в «Блокноте» для Windows. Она позволяет злоумышленникам выполнить любой произвольный код на компьютере жертвы.

По правилам этикета Тэвис Орманди сообщил об обнаруженной дыре в безопасности стандартного текстового редактора в Windows компании Microsoft и дал разработчикам 90 дней на исправление уязвимости — если они этого не сделают, сотрудник Google опубликует все подробности об эксплоите, и тогда им сможет воспользоваться любой киберпреступник. Орманди заявил, что у него уже есть скрипт для эксплуатации дыры в безопасности «Блокнота» (остаётся надеяться, что он сделал его только в целях проверки масштабности данной уязвимости). Сейчас известно лишь то, что в стандартном текстовом редакторе для Windows есть проблемы с повреждением памяти.

Если Microsoft проигнорирует сообщение Тэвиса, интернет-пиратство станет ещё менее безопасным, поскольку в большинстве случаев инструкция ко взлому игр или программ, публикуемых на торрент-трекерах, написана в файле с разрешением .TXT, который по умолчанию открывается в «Блокноте». Иными словами, у злоумышленников появится ещё один способ распространять вирусы под видом взломанных приложений.

BoobyBoo85 BoobyBoo85
Без вести проспавший
Windows Windows
101 участник
Вступить
12 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Svidetel 5 лет
Прекратите пользоваться компьютером, это опасно для жизни! Ахах
shkolo-user 5 лет
И никого не смутит, что readme.txt весит пару мегабайтов.
Единственная критичность это обновления, которые хрен отключишь и с каждым разом они хуже.
TrashUser228 5 лет
С мелкомягкими только так и надо, ставить им ультиматумы, а то эти индусские бездари совсем обленились, а 90 дней это очень дохрена для такой большой компании. Как по мне, то за две недели они должны найти решение и выпустить патч. Не удивлюсь, если человек, подобный Tavis-у, найдет решение раньше мелкософта)
amigo120 5 лет
Братан, всегда когда находится уязвимость кем либо, есть два пути: опубликовать ее сразу, или отписать компании и дать именно 90 дней. По истечении этих 90 дней уязвимость публикуется в открытый доступ, вне зависимости от того исправили её или нет.
TrashUser228 5 лет
Срок в 90 дней закреплен законодательно? И по истечении этого срока, чел может опубликовать эксплоит без риска попасть под статью?
justmax437 5 лет
По условиям bug bounty программ компаний, да
Nastia95 5 лет
А им кто-то пользуется?
DEN_GAMER 5 лет
Ну можно было же придумать заголовок получше
Withertrav394 5 лет
А на notepad ++ это распространяется?
chetr 5 лет
Прям катастрофа, только факт того, что эмодзи в блокноте работают только на последних 10ах никто не уточняет…
Lololololol 5 лет
Прекратите использовать торрент, а не блокнот!
Lololololol 5 лет
И не качайте читы и «Взлям Маинькрофтика»
HYSTEREO 5 лет
Когда появится папирус windows тогда и прекратим ;)
Оставьте комментарий...
Оставьте комментарий...