В Windows 10 исправлена опасная уязвимость
Злоумышленники имели возможность устанавливать вирусы на компьютеры жертв.
Экcперт в области кибербезопасности Себастьен Лаченс обнаружил в Windows 10 опасную уязвимость
Она позволяла злоумышленникам получать доступ к файловой системе без ведома пользователя, сообщают «Комментарии» со ссылкой на «Корреспондент.net».
По словам специалиста, приложения из Универсальной платформы Windows (UWP) имеют доступ к файловой системе, не требующий подтверждения владельца устройства.
UWP-программы имеют доступ к файлам и папкам, расположенным в корневой папке установленного приложения, а также к данным в папках AppDataLocal, AppDataRoaming и Temp. Соответственно, они имеют контроль над целым рядом пользовательских файлов и документов.
Это и открывало возможности для атак, которые было реально осуществить с помощью бага в API broadFileSystemAccess, предоставлявшего разработчикам доступ к файловой системе устройств без ведома их владельцев. В итоге злоумышленники имели возможность устанавливать вирусы на компьютеры жертв и совершать кражи документов и личных данных.
Свежее обновление операционной системы ликвидировало данный баг. На этом проблемы не закончились, поскольку ряд пользователей столкнулся с тем, что UWP-приложения перестали запускаться.





Общество «Весенне-летнее наступление армии РФ фактически провалилось – ISW»
Политика «Мер Чикаго проголосив серпень Місяцем України»
Мир «В Індонезії пожежа на поромі, пʼятеро загиблих, 41 зниклий безвісти (відео)»
Мир «Пашинян оголосив про відставку для переобрання уряду Вірменії»
Мир «У французькому департаменті Мозель горить хімзавод»
Происшествия «Спротив триває: 1622-га доба протистояння України збройній агресії Росії»