adblock check

Прекратите использовать Блокнот в Windows — в нём нашли критическую уязвимость

Через стандартный текстовый редактор можно запускать произвольный код, из-за чего взломанные приложения с торрентов стали ещё опаснее

Специалист в области кибербезопасности и сотрудник Google Project Zero Тэвис Орманди (Tavis Ormandy) опубликовал в своём Twitter-аккаунте сообщение о найденной им уязвимости в «Блокноте» для Windows. Она позволяет злоумышленникам выполнить любой произвольный код на компьютере жертвы.

По правилам этикета Тэвис Орманди сообщил об обнаруженной дыре в безопасности стандартного текстового редактора в Windows компании Microsoft и дал разработчикам 90 дней на исправление уязвимости — если они этого не сделают, сотрудник Google опубликует все подробности об эксплоите, и тогда им сможет воспользоваться любой киберпреступник. Орманди заявил, что у него уже есть скрипт для эксплуатации дыры в безопасности «Блокнота» (остаётся надеяться, что он сделал его только в целях проверки масштабности данной уязвимости). Сейчас известно лишь то, что в стандартном текстовом редакторе для Windows есть проблемы с повреждением памяти.

Если Microsoft проигнорирует сообщение Тэвиса, интернет-пиратство станет ещё менее безопасным, поскольку в большинстве случаев инструкция ко взлому игр или программ, публикуемых на торрент-трекерах, написана в файле с разрешением .TXT, который по умолчанию открывается в «Блокноте». Иными словами, у злоумышленников появится ещё один способ распространять вирусы под видом взломанных приложений. 

BoobyBoo85 BoobyBoo85
Без вести проспавший
Windows Windows
14,5K участников
Вступить
14 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Svidetel
Svidetel 6 лет
Прекратите пользоваться компьютером, это опасно для жизни! Ахах
shkolo-user
shkolo-user 6 лет
И никого не смутит, что readme.txt весит пару мегабайтов.
Nikitapetrov94
Единственная критичность это обновления, которые хрен отключишь и с каждым разом они хуже.
Nastia95
Nastia95 6 лет
А им кто-то пользуется?
DEN_GAMER
DEN_GAMER 6 лет
Ну можно было же придумать заголовок получше
Withertrav394
Withertrav394 6 лет
А на notepad ++ это распространяется?
chetr
chetr 6 лет
Прям катастрофа, только факт того, что эмодзи в блокноте работают только на последних 10ах никто не уточняет…
TrashUser228
TrashUser228 6 лет
С мелкомягкими только так и надо, ставить им ультиматумы, а то эти индусские бездари совсем обленились, а 90 дней это очень дохрена для такой большой компании. Как по мне, то за две недели они должны найти решение и выпустить патч. Не удивлюсь, если человек, подобный Tavis-у, найдет решение раньше мелкософта)
amigo120
amigo120 6 лет
Братан, всегда когда находится уязвимость кем либо, есть два пути: опубликовать ее сразу, или отписать компании и дать именно 90 дней. По истечении этих 90 дней уязвимость публикуется в открытый доступ, вне зависимости от того исправили её или нет.
TrashUser228
TrashUser228 6 лет
Срок в 90 дней закреплен законодательно? И по истечении этого срока, чел может опубликовать эксплоит без риска попасть под статью?
justmax437
justmax437 6 лет
По условиям bug bounty программ компаний, да
Lololololol
Lololololol 6 лет
Прекратите использовать торрент, а не блокнот!
Lololololol
Lololololol 6 лет
И не качайте читы и «Взлям Маинькрофтика»
HYSTEREO
HYSTEREO 6 лет
Когда появится папирус windows тогда и прекратим ;)
Оставьте комментарий...
Оставьте комментарий...