На днях исследователи обнаружили уязвимость, которая может угрожать всем версиям Windows. В результате для нее уже выпстили рабочий эксплойт. Многие эксперты переживают за пользователей систем, которые компания. Microsoft уже не поддерживает. У более новых систем наверняка информационная безопасность обучение Львов останется на высоком уровне. Но пока судить об этом рано.
Чем опасна уязвимость, информационная безопасность обучение Львов
Как удалось установить, уязвимость затрагивает банальную службу печати, которая практически не менялась в Windows, начиная с 1996 года. Поскольку эта служба позволяет печатать любые файлы, она имеет доступ ко всем программам и директориям системы. А из-за функции отложенной печати у нее есть и права администратора. Следовательно, ей не составляет труда нарушить ИТ-безопасность обучение Львов системы.
Специалисты утверждают, что для эксплуатации бага хакер должен сперва попасть в систему, но сделать это при помощи современных вирусов крайне легко. Затем ему потребуется совершить следующие шаги:
- задать печать специального файла в очередь;
- перезагрузить стандартную программу Print Spooler;
- получить права администратора
- совершать любые действия с файлами.
Единственной хорошей новостью является то, что для более странных версий системы Windows придется совершить более сложные действия. Тем не менее, схема достаточно простая. А если хакер сможет скрыть свое присутствие в системе от пользователя, то уязвимость, получившая название PrintDemon, действительно может оказаться крайне опасной. Поэтому сейчас кибербезопасность и информационная безопасность обучение Львов старых версий ОС находится в опасности.
Как уберечь свой компьютер
Эксперты уверены, что причин для паники все же нет. При выпуске майских обновлений, компания Microsoft выпустила патч для тех систем, которые обслуживаются на сегодняшний день. Скорее всего для старых версий пряча не будет, так как руководства компании настойчиво советует переходить на Windows 10. Остается только надеяться на то, что хакеры не захотят возиться с более сложными эксплойтами. Также в зоне риска оказались пользователи с нелицензионными копиями ОС. Ведь у них нет возможности обновить ПО. А тем временем их кибербезопасность лабораторная работа Львов находится в настоящей опасности.
Дополнительно экспертов беспокоит тот факт, что уязвимость позволяет внедрить в систему бэкдор. И даже если в будущем патч будет установлен, бэкдор никуда не исчезнет. Также исследователи замечают, что далеко не все пользователи вовремя обновляют и современные системы, поскольку отключают автообновление. Получается, что они тоже уязвимы. Ведь теперь хакеры знают про баг и будут активно пытается его использовать. Но мы узнаем об этом только в том случае, если будет нарушена кибербезопасность обучение Львов большого количества пользователей.
Команда SEDICOMM University: Академия Cisco, Linux Professional Institute, Python Institute.