iLenta Меню

Механизм обновления Windows 10 уязвим к взлому

09 августа 2015, 23:47 | Aleksander Bazanov [5339]
Компания по информационной безопасности Context смогла обнаружить уязвимость в механизме Windows Update.
Механизм обновления Windows 10 уязвим к взлому

Данный механизм используется для получения обновлений. Его взлом может скомпрометировать корпоративную сеть.

Проблема заключается в том, что в крупных компаниях ПК сотрудников, как правило, получают обновления через отдельный сервер Windows Server Update Services (WSUS), который изрядно упрощает сетевым администраторам задачу по координации апдейтов. К сожалению, если корпоративный сервер обновлений настроен неправильно (а это весьма распространенное явление), он может быть атакован.

Дело в том, что по умолчанию WSUS использует обычный HTTP, а SSL-шифрование и HTTPS предлагаются как опция, которую мало кто включает. Используя этот недочет на неверно сконфигурированных серверах, эксперты Context сумели добавить в очередь Windows Update фальшивые обновления. На месте фальшивых апдейтов с такой же легкостью может оказаться и любая малварь, так как сервер оказывается уязвим к атакам типа man-in-the-middle.

Эксперты Context настоятельно рекомендуют всем сетевым администраторам включать SSL по умолчанию на сервере обновлений. Этой простой меры хватит, чтобы предотвратить вышеописанную атаку.

Также специалисты Context обратили внимание общественности и на другую, смежную проблему – бессчетное множество сторонних драйверов, устанавливаемых через Windows Update. Одних только USB-драйверов более 25 000 и среди них множество дубликатов, универсальных драйверов и устаревших версий. Получается, что с окном поиска драйверов знаком практически каждый пользователь, но мало кто догадывается, что через Windows Update можно скачать заведомо устаревшие и совсем небезопасные драйверы.

© 2012-2025 iLenta. Все права защищены.
Полная версия

Mac OS X / Windows

Microsoft планирует превратить Windows в полноценную агентскую ОС
Microsoft планирует превратить Windows в полноценную агентскую ОС
16 ноября 2025, 00:50 | Bazelas
Microsoft продолжает активно внедрять в Windows различные инструменты на базе искусственного интеллекта.
Подробнее...
 
Microsoft наведет порядок в контекстном меню Windows 11
Microsoft наведет порядок в контекстном меню Windows 11
08 ноября 2025, 14:06 | Roter
Потребовалось почти 4 года, чтобы Microsoft обратила внимание на хаос, царящий в контекстном меню при нажатии правой кнопки мыши.
Подробнее...
 
Эффект Windows 10: как завершение поддержки ОС помогло Apple укрепить позиции на рынке ПК
Эффект Windows 10: как завершение поддержки ОС помогло Apple укрепить позиции на рынке ПК
25 октября 2025, 18:08 | Bazelas
Срок окончания поддержки Windows 10 стал катализатором крупнейшей за последние годы волны обновления ПК, и одним из главных выгодополучателей этого оказалась Apple — продажи компьютеров Mac растут ускоренными темпами.
Подробнее...
 
Microsoft выпустила экстренное исправление ошибок, вызванное октябрьским обновлением Windows 11
Microsoft выпустила экстренное исправление ошибок, вызванное октябрьским обновлением Windows 11
25 октября 2025, 10:07 | Roter
Если ваш компьютер с Windows 11 недавно отказался загружаться, а клавиатура и мышь внезапно перестали реагировать, вы не одиноки.
Подробнее...
 
BitLocker может необратимо зашифровать данные при переустановке Windows 11
BitLocker может необратимо зашифровать данные при переустановке Windows 11
22 октября 2025, 00:50 | Roter
Функция шифрования накопителей BitLocker впервые появилась в 2007 году вместе с Windows Vista. Изначально она была доступна лишь в редакциях Enterprise и Ultimate, однако со временем стала стандартной частью всех версий Windows.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.