adblock check

Прекратите использовать Блокнот в Windows — в нём нашли критическую уязвимость

Через стандартный текстовый редактор можно запускать произвольный код, из-за чего взломанные приложения с торрентов стали ещё опаснее

Специалист в области кибербезопасности и сотрудник Google Project Zero Тэвис Орманди (Tavis Ormandy) опубликовал в своём Twitter-аккаунте сообщение о найденной им уязвимости в «Блокноте» для Windows. Она позволяет злоумышленникам выполнить любой произвольный код на компьютере жертвы.

По правилам этикета Тэвис Орманди сообщил об обнаруженной дыре в безопасности стандартного текстового редактора в Windows компании Microsoft и дал разработчикам 90 дней на исправление уязвимости — если они этого не сделают, сотрудник Google опубликует все подробности об эксплоите, и тогда им сможет воспользоваться любой киберпреступник. Орманди заявил, что у него уже есть скрипт для эксплуатации дыры в безопасности «Блокнота» (остаётся надеяться, что он сделал его только в целях проверки масштабности данной уязвимости). Сейчас известно лишь то, что в стандартном текстовом редакторе для Windows есть проблемы с повреждением памяти.

Если Microsoft проигнорирует сообщение Тэвиса, интернет-пиратство станет ещё менее безопасным, поскольку в большинстве случаев инструкция ко взлому игр или программ, публикуемых на торрент-трекерах, написана в файле с разрешением .TXT, который по умолчанию открывается в «Блокноте». Иными словами, у злоумышленников появится ещё один способ распространять вирусы под видом взломанных приложений.

BoobyBoo85
Без вести проспавший
Windows Windows
5,9K участников
Вступить
14 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Прекратите пользоваться компьютером, это опасно для жизни! Ахах
И никого не смутит, что readme.txt весит пару мегабайтов.
Единственная критичность это обновления, которые хрен отключишь и с каждым разом они хуже.
А им кто-то пользуется?
Ну можно было же придумать заголовок получше
А на notepad ++ это распространяется?
Прям катастрофа, только факт того, что эмодзи в блокноте работают только на последних 10ах никто не уточняет…
С мелкомягкими только так и надо, ставить им ультиматумы, а то эти индусские бездари совсем обленились, а 90 дней это очень дохрена для такой большой компании. Как по мне, то за две недели они должны найти решение и выпустить патч. Не удивлюсь, если человек, подобный Tavis-у, найдет решение раньше мелкософта)
Братан, всегда когда находится уязвимость кем либо, есть два пути: опубликовать ее сразу, или отписать компании и дать именно 90 дней. По истечении этих 90 дней уязвимость публикуется в открытый доступ, вне зависимости от того исправили её или нет.
Срок в 90 дней закреплен законодательно? И по истечении этого срока, чел может опубликовать эксплоит без риска попасть под статью?
По условиям bug bounty программ компаний, да
Прекратите использовать торрент, а не блокнот!
И не качайте читы и «Взлям Маинькрофтика»
Когда появится папирус windows тогда и прекратим ;)
Оставьте комментарий...
Оставьте комментарий...