iLenta Меню

Механизм обновления Windows 10 уязвим к взлому

09 августа 2015, 23:47 | Aleksander Bazanov [5301]
Компания по информационной безопасности Context смогла обнаружить уязвимость в механизме Windows Update.
Механизм обновления Windows 10 уязвим к взлому

Данный механизм используется для получения обновлений. Его взлом может скомпрометировать корпоративную сеть.

Проблема заключается в том, что в крупных компаниях ПК сотрудников, как правило, получают обновления через отдельный сервер Windows Server Update Services (WSUS), который изрядно упрощает сетевым администраторам задачу по координации апдейтов. К сожалению, если корпоративный сервер обновлений настроен неправильно (а это весьма распространенное явление), он может быть атакован.

Дело в том, что по умолчанию WSUS использует обычный HTTP, а SSL-шифрование и HTTPS предлагаются как опция, которую мало кто включает. Используя этот недочет на неверно сконфигурированных серверах, эксперты Context сумели добавить в очередь Windows Update фальшивые обновления. На месте фальшивых апдейтов с такой же легкостью может оказаться и любая малварь, так как сервер оказывается уязвим к атакам типа man-in-the-middle.

Эксперты Context настоятельно рекомендуют всем сетевым администраторам включать SSL по умолчанию на сервере обновлений. Этой простой меры хватит, чтобы предотвратить вышеописанную атаку.

Также специалисты Context обратили внимание общественности и на другую, смежную проблему – бессчетное множество сторонних драйверов, устанавливаемых через Windows Update. Одних только USB-драйверов более 25 000 и среди них множество дубликатов, универсальных драйверов и устаревших версий. Получается, что с окном поиска драйверов знаком практически каждый пользователь, но мало кто догадывается, что через Windows Update можно скачать заведомо устаревшие и совсем небезопасные драйверы.

© 2012-2025 iLenta. Все права защищены.
Полная версия

Mac OS X / Windows

Microsoft добавляет поддержку видеообоев в Windows 11
Microsoft добавляет поддержку видеообоев в Windows 11
28 сентября 2025, 16:08 | Roter
В последних инсайдерских сборках Windows 11 была обнаружена новая опция — установка видео в качестве фоновых обоев.
Подробнее...
 
На Apple Mac Studio с чипом M3 Ultra не устанавливается macOS 26 Tahoe
На Apple Mac Studio с чипом M3 Ultra не устанавливается macOS 26 Tahoe
20 сентября 2025, 08:07 | Bazelas
Новый настольный флагман Apple — Mac Studio с чипом M3 Ultra — столкнулся с неожиданными трудностями при переходе на свежую версию macOS.
Подробнее...
 
Microsoft добавит проверку скорости интернета в Windows 11
Microsoft добавит проверку скорости интернета в Windows 11
15 сентября 2025, 12:08 | Bazelas
Microsoft тестирует новую возможность для Windows 11, которая позволит проверять скорость интернета прямо из системного трея, без необходимости обращаться к сторонним сервисам или устанавливать дополнительные программы.
Подробнее...
 
«Проводник» в Windows 11 получит дополнительные элементы
«Проводник» в Windows 11 получит дополнительные элементы
19 августа 2025, 10:08 | Bazelas
Компания Microsoft продолжает развивать и совершенствовать операционную систему Windows 11.
Подробнее...
 
Microsoft обновила Link to Windows для Android
Microsoft обновила Link to Windows для Android
31 июля 2025, 08:07 | Bazelas
Компания Microsoft представила обновленную версию приложения Link to Windows для Android, сделав его удобнее и функциональнее.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.