На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 627 подписчиков

Свежие комментарии

  • votalif Филатов Filatov
    что тут обсуждать? НАТО и отличные специалисты все сделали - у них был маленький прокол, один участок не взорвали... ...Захарова: если ФР...
  • Валентин Воробьев
    А писали, стал Саака тощ аки шкилет! Гля морда как лоснится!В парламенте Груз...
  • Александр Данилов
    Ему уже пора место на кладбище присматривать, а он все за девочками бегает"КП": телеведущий...

Специалист Positive Technologies помог Microsoft устранить уязвимость в Windows

В ряде версий Windows была обнаружена уязвимость с высоким уровнем опасности (7,8 балла по шкале CVSS), которая могла привести к отказу в обслуживании и сбою в работе атакованных компьютеров и серверов. Найти и исправить ее помог Microsoft российский специалист по информационной безопасности из компании Positive Technologies (PT) Марат Гаянов.

Об этом "Газете.Ru" сообщили в пресс-службе компании PT.

Уязвимость (CVE-2025-49686) затрагивала 17 версий ОС, включая популярные Windows 10, Windows 11 и Windows Server 2025. По данным PT, для ее эксплуатации злоумышленнику не требовалось получать особые права доступа. Достаточно было убедить пользователя запустить вредоносную программу, которая вызывала ошибку в системном драйвере и приводила к аварийному завершению работы.

По данным на июнь, в мире насчитывалось свыше 1,5 миллиона удаленно доступных из сети интернет устройств только с уязвимой версией Windows 11. После уведомления от Positive Technologies по программе ответственного разглашения Microsoft выпустила необходимые обновления безопасности. Пользователям рекомендуется как можно скорее установить актуальные патчи.

Это не первый случай сотрудничества экспертов Positive Technologies с Microsoft. Прежде специалисты компании уже помогали устранять критические уязвимости в продуктах Windows, в том числе обнаруженную осенью 2024 года ошибку нулевого дня.

 

Ссылка на первоисточник
наверх