В Windows найдена уязвимость 17-летней давности

В Windows найдена уязвимость 17-летней давности

Исследователи из Google установили, что все 32-битные версии
операционной системы небезопасны. Злоумышленник может атаковать
компьютер с помощью Virtual DOS machine — технологии эмуляции MS DOS,
встроенной в Windows.

Технология Virtual DOS Machine (VDM) используется в ОС Windows
с 1993 года. Она позволяет запускать на современных компьютерах
программы, написанные под DOS или под 16-битные версии Windows.
Теоретически с помощью кода VDM хакер может получить доступ к ядру операционной системы, сообщают специалисты по проблемам безопасности из Google.

Эта уязвимость изначально — то есть с 1993 года — содержалась в
технологии VDM, но стало известно о ней только сейчас. Опасности
подвержены все 32-битные ОС Windows — в их числе XP, Vista и новая
Windows 7.

По словам Тевиса Орманди (Tavis Ormandy) из Google, своими силами
«заделать» дыру в системе безопасности можно — для этого нужно
отключить в Windows поддержку подсистем MSDOS и WOWEXEC. На
работоспособности компьютера это почти не отразится — подсистемы
отвечают за запуск 16-битных программ, редко используемых на
современных компьютерах.

В Microsoft заявили, что им известно об уязвимости и компания уже готовит соответствующий патч.

источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ВТБ предупредил о новой схеме мошенников на форумах

Банк ВТБ сообщил о новой схеме мошенничества, в которой злоумышленники используют интернет-форумы. Аферисты действуют на площадках, где пользователи ищут информацию о защите от финансового мошенничества, и в результате общения с ними люди теряют деньги.

Суть схемы заключается в том, чтобы убедить жертву перевести свои накопления на неизвестные счета.

Мошенники создают иллюзию помощи: они подтверждают, что пользователь действительно столкнулся с мошенниками, и предлагают «спасти» деньги, переведя их на «безопасный» счет.

«Сегодня многие россияне получают информацию о финансовой безопасности в чатах и на форумах. Однако под видом доброжелателей там могут скрываться мошенники. В условиях стресса люди готовы сделать все, чтобы защитить свои средства, и это делает их уязвимыми», — подчеркнул вице-президент ВТБ, начальник управления защиты корпоративных интересов департамента по обеспечению безопасности Дмитрий Ревякин.

«Поэтому важно сохранять бдительность. Деньги в безопасности только на счете, открытом в банке, а отменить уже проведенный платеж, к сожалению, невозможно».

В ВТБ рекомендуют критически относиться к любым советам и предложениям, особенно если они кажутся слишком выгодными. Банк также напоминает о необходимости внимательно читать пуш-уведомления и ни в коем случае не передавать коды из них посторонним, поскольку эти данные могут позволить мошенникам получить полный доступ к счетам.

По данным опроса SuperJob, каждый шестой россиянин становился жертвой телефонных и онлайн-мошенников, а среди пострадавших каждый третий подвергался атаке неоднократно. Согласно статистике Роскомнадзора, с мошенничеством в той или иной форме сталкивалось более половины жителей России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru