iLenta Меню

Механизм обновления Windows 10 уязвим к взлому

09 августа 2015, 23:47 | Aleksander Bazanov [5428]
Компания по информационной безопасности Context смогла обнаружить уязвимость в механизме Windows Update.
Механизм обновления Windows 10 уязвим к взлому

Данный механизм используется для получения обновлений. Его взлом может скомпрометировать корпоративную сеть.

Проблема заключается в том, что в крупных компаниях ПК сотрудников, как правило, получают обновления через отдельный сервер Windows Server Update Services (WSUS), который изрядно упрощает сетевым администраторам задачу по координации апдейтов. К сожалению, если корпоративный сервер обновлений настроен неправильно (а это весьма распространенное явление), он может быть атакован.

Дело в том, что по умолчанию WSUS использует обычный HTTP, а SSL-шифрование и HTTPS предлагаются как опция, которую мало кто включает. Используя этот недочет на неверно сконфигурированных серверах, эксперты Context сумели добавить в очередь Windows Update фальшивые обновления. На месте фальшивых апдейтов с такой же легкостью может оказаться и любая малварь, так как сервер оказывается уязвим к атакам типа man-in-the-middle.

Эксперты Context настоятельно рекомендуют всем сетевым администраторам включать SSL по умолчанию на сервере обновлений. Этой простой меры хватит, чтобы предотвратить вышеописанную атаку.

Также специалисты Context обратили внимание общественности и на другую, смежную проблему – бессчетное множество сторонних драйверов, устанавливаемых через Windows Update. Одних только USB-драйверов более 25 000 и среди них множество дубликатов, универсальных драйверов и устаревших версий. Получается, что с окном поиска драйверов знаком практически каждый пользователь, но мало кто догадывается, что через Windows Update можно скачать заведомо устаревшие и совсем небезопасные драйверы.

© 2012-2026 iLenta. Все права защищены.
Полная версия

Mac OS X / Windows

Build 2026: как Microsoft превращает Windows в платформу для ИИ-агентов
Build 2026: как Microsoft превращает Windows в платформу для ИИ-агентов
04 июня 2026, 23:07 | Bazelas
Конференция разработчиков Microsoft Build стартовала накануне и, как и большинство ключевых событий компании последних лет, прошла под знаком искусственного интеллекта и связанных с ним технологий.
Подробнее...
 
Энтузиаст установил почти все версии Windows на IBM ThinkPad T43 — от NT 4.0 до Windows 10
Энтузиаст установил почти все версии Windows на IBM ThinkPad T43 — от NT 4.0 до Windows 10
30 мая 2026, 17:08 | Roter
Энтузиаст ретро-техники рассказал о необычном эксперименте с ноутбуком IBM ThinkPad T43 образца 2005 года. На устройстве с одноядерным процессором удалось запустить практически все версии Windows — от Windows NT 4.0 до Windows 10 22H2 — без использования виртуальных машин.
Подробнее...
 
Microsoft признала проблемы в Windows 11: панель задач зависает, но исправление уже есть — и оно тоже с ошибками
Microsoft признала проблемы в Windows 11: панель задач зависает, но исправление уже есть — и оно тоже с ошибками
28 мая 2026, 00:50 | Anton Petrov
Microsoft подтвердила наличие серьезных проблем в Windows 11, связанных с зависанием панели задач и появлением пустого рабочего стола после входа в систему.
Подробнее...
 
Сбой в Windows 11 блокирует обновления: часть пользователей не получает патчи уже несколько месяцев
Сбой в Windows 11 блокирует обновления: часть пользователей не получает патчи уже несколько месяцев
26 мая 2026, 22:07 | Anton Petrov

В Windows 11 обнаружена серьезная ошибка, которая может лишать пользователей обновлений системы на протяжении длительного времени.

Подробнее...
 
Microsoft возвращает Copilot к классическому виду в Windows 11
Microsoft возвращает Copilot к классическому виду в Windows 11
26 мая 2026, 16:07 | Roter
Microsoft снова пересматривает подход к интеграции своего ИИ-помощника Copilot в Windows 11. После серии экспериментов компания решила вернуться к знакомому формату — боковой панели.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2026 iLenta. All rights reserved.