Эксперты опубликовали два эксплойта для дыры SMBGhost в Windows

Эксперты опубликовали два эксплойта для дыры SMBGhost в Windows

Эксперты опубликовали два эксплойта для дыры SMBGhost в Windows

Два исследователя в области кибербезопасности опубликовали код эксплойта для уязвимости SMBGhost, с помощью которой злоумышленник может атаковать компьютер под управлением Windows.

Брешь получила идентификатор CVE-2020-0796. Дэниел Гарсия и Мануэль Бланко представили свои варианты эксплуатации SMBGhost.

Ещё в прошлом месяце технические детали уязвимости опубликовали специалисты компании Fortinet, её суть заключается в способе обработки протоколом SMBv3 специально созданных пакетов данных.

В результате киберпреступники могут выполнить код в уязвимых системах. Известно, что CVE-2020-0796 угрожает неропатченным версиям Windows 10 1903, Windows Server 1903, Windows 10 1909 и Windows Server 1909.

Опубликованные экспертами эксплойты позволяют повысить права до уровня SYSTEM. Работу PoC-кода исследователи отразили на графическом изображении ниже.

Напомним, что в середине марта Microsoft выпустила внеплановое обновление безопасности, устраняющее CVE-2020-0796 в системах Windows.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ученики ИТ-школ посетили Центры кибербезопасности Security Vision

15 и 16 февраля ученики школы «Летово Джуниор», ИТ-школ Coddy School и Компьютерной Академии ТОП смогли бесплатно посетить города профессий КидБург, где для них были открыты Центры кибербезопасности Security Vision.

В интерактивных игровых зонах дети и их родители знакомились с основами цифровой безопасности, участвовали в тематических викторинах и осваивали ключевые навыки защиты в интернете.

Помимо образовательной программы, участники получали памятные призы. Такой формат позволил детям в игровой форме усвоить важные знания, которые помогут им безопасно пользоваться цифровыми технологиями в будущем.

Центры кибербезопасности Security Vision работают в КидБургах Москвы, Санкт-Петербурга, Краснодара, Новосибирска, Нижнего Новгорода, Ярославля, Воронежа и Зеленограда. В этих пространствах дети знакомятся с актуальными киберугрозами и учатся основам защиты информации.

Проект Центров кибербезопасности реализуется на некоммерческой основе и направлен на формирование культуры безопасного поведения в цифровой среде.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru