В Windows 10 исправлена опасная уязвимость
Злоумышленники имели возможность устанавливать вирусы на компьютеры жертв.
Экcперт в области кибербезопасности Себастьен Лаченс обнаружил в Windows 10 опасную уязвимость
Она позволяла злоумышленникам получать доступ к файловой системе без ведома пользователя, сообщают «Комментарии» со ссылкой на «Корреспондент.net».
По словам специалиста, приложения из Универсальной платформы Windows (UWP) имеют доступ к файловой системе, не требующий подтверждения владельца устройства.
UWP-программы имеют доступ к файлам и папкам, расположенным в корневой папке установленного приложения, а также к данным в папках AppDataLocal, AppDataRoaming и Temp. Соответственно, они имеют контроль над целым рядом пользовательских файлов и документов.
Это и открывало возможности для атак, которые было реально осуществить с помощью бага в API broadFileSystemAccess, предоставлявшего разработчикам доступ к файловой системе устройств без ведома их владельцев. В итоге злоумышленники имели возможность устанавливать вирусы на компьютеры жертв и совершать кражи документов и личных данных.
Свежее обновление операционной системы ликвидировало данный баг. На этом проблемы не закончились, поскольку ряд пользователей столкнулся с тем, что UWP-приложения перестали запускаться.





Политика «Путін першим привітав Трампа з 80-річчям, а під час розмови висунув умови щодо України»
Политика «Опозиція наполягає на поверненні 40 млрд гривень війську та посиленні захисту неба»
Наука и техника «Біля Антарктиди не вкрилася льодом ділянка моря розміром з Францію, – ABC»
Политика «Зеленський запропонував Путіну зустрітися під час саміту «Групи семи», — Reuters»
Происшествия «Полиция Закарпатья задержала мужчину, который угрожал гранатой жене и детям»
Мир «Уряд Болгарії планує до 2035 року збільшити видатки на оборону до 5% ВВП»