adblock check

Прекратите использовать Блокнот в Windows — в нём нашли критическую уязвимость

Через стандартный текстовый редактор можно запускать произвольный код, из-за чего взломанные приложения с торрентов стали ещё опаснее

Специалист в области кибербезопасности и сотрудник Google Project Zero Тэвис Орманди (Tavis Ormandy) опубликовал в своём Twitter-аккаунте сообщение о найденной им уязвимости в «Блокноте» для Windows. Она позволяет злоумышленникам выполнить любой произвольный код на компьютере жертвы.

По правилам этикета Тэвис Орманди сообщил об обнаруженной дыре в безопасности стандартного текстового редактора в Windows компании Microsoft и дал разработчикам 90 дней на исправление уязвимости — если они этого не сделают, сотрудник Google опубликует все подробности об эксплоите, и тогда им сможет воспользоваться любой киберпреступник. Орманди заявил, что у него уже есть скрипт для эксплуатации дыры в безопасности «Блокнота» (остаётся надеяться, что он сделал его только в целях проверки масштабности данной уязвимости). Сейчас известно лишь то, что в стандартном текстовом редакторе для Windows есть проблемы с повреждением памяти.

Если Microsoft проигнорирует сообщение Тэвиса, интернет-пиратство станет ещё менее безопасным, поскольку в большинстве случаев инструкция ко взлому игр или программ, публикуемых на торрент-трекерах, написана в файле с разрешением .TXT, который по умолчанию открывается в «Блокноте». Иными словами, у злоумышленников появится ещё один способ распространять вирусы под видом взломанных приложений. 

BoobyBoo85
@BoobyBoo85
Автор
Без вести проспавший
Windows Windows
15,8K участников
Вступить
14 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Svidetel
Svidetel 6 лет
Прекратите пользоваться компьютером, это опасно для жизни! Ахах
shkolo-user
shkolo-user 6 лет
И никого не смутит, что readme.txt весит пару мегабайтов.
Nikitapetrov94
Единственная критичность это обновления, которые хрен отключишь и с каждым разом они хуже.
Nastia95
Nastia95 6 лет
А им кто-то пользуется?
DEN_GAMER
DEN_GAMER 6 лет
Ну можно было же придумать заголовок получше
Withertrav394
Withertrav394 6 лет
А на notepad ++ это распространяется?
chetr
chetr 6 лет
Прям катастрофа, только факт того, что эмодзи в блокноте работают только на последних 10ах никто не уточняет…
TrashUser228
TrashUser228 6 лет
С мелкомягкими только так и надо, ставить им ультиматумы, а то эти индусские бездари совсем обленились, а 90 дней это очень дохрена для такой большой компании. Как по мне, то за две недели они должны найти решение и выпустить патч. Не удивлюсь, если человек, подобный Tavis-у, найдет решение раньше мелкософта)
amigo120
amigo120 6 лет
Братан, всегда когда находится уязвимость кем либо, есть два пути: опубликовать ее сразу, или отписать компании и дать именно 90 дней. По истечении этих 90 дней уязвимость публикуется в открытый доступ, вне зависимости от того исправили её или нет.
TrashUser228
TrashUser228 6 лет
Срок в 90 дней закреплен законодательно? И по истечении этого срока, чел может опубликовать эксплоит без риска попасть под статью?
justmax437
justmax437 6 лет
По условиям bug bounty программ компаний, да
Lololololol
Lololololol 6 лет
Прекратите использовать торрент, а не блокнот!
Lololololol
Lololololol 6 лет
И не качайте читы и «Взлям Маинькрофтика»
HYSTEREO
HYSTEREO 6 лет
Когда появится папирус windows тогда и прекратим ;)
Оставьте комментарий...
Оставьте комментарий...