Сегодня 30 августа 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В драйвере Wi-Fi для Windows нашли уязвимость, позволяющую удалённый запуск кода без участия пользователя

В реализации Wi-Fi в Windows обнаружена уязвимость с рейтингом опасности 8,8 из 10 (высокая), подтвердила Microsoft. Для эксплуатации уязвимости за номером CVE-2024-30078 потенциальному злоумышленнику не нужен непосредственный доступ к компьютеру жертвы или какие-либо действия с её стороны — достаточно находиться неподалёку.

 Источник изображения: Dreamlike Street / unsplash.com

Источник изображения: Dreamlike Street / unsplash.com

Эксплуатация уязвимости позволяет злоумышленнику без аутентификации удалённо запускать код на машине жертвы — связанная с безопасностью ошибка драйвера Wi-Fi затрагивает все поддерживаемые версии Windows. Даже без особых условий доступа потенциальный хакер может добиваться «повторяющегося успеха против уязвимого компонента», сообщили в Microsoft. Перед осуществлением атаки не требуются ни аутентификация, ни доступ к настройкам и файлам на компьютере жертвы. От пользователя целевого устройства никаких действий тоже не требуется: не нужно нажимать на какие-либо ссылки, открывать картинки или запускать исполняемые файлы.

Особую угрозу уязвимость создаёт в окружениях с высокой плотностью клиентских устройств, в том числе отели, торговые выставки или другие места с многочисленными подключениями к сетям Wi-Fi — в подобных условиях киберпреступник может с лёгкостью атаковать пользователей, не поднимая лишнего шума, говорят эксперты. Для защиты рекомендуется установить последние обновления Windows; пользователям неподдерживаемых версий системы в отсутствие возможности её смены следует рассмотреть возможность использовать дополнительные средства безопасности на уровне сети — брандмауэры и системы обнаружения вторжений. Эксперты также сходятся во мнении, что в ближайшее время появится общедоступный эксплойт уязвимости.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Nous Research бросил вызов OpenAI — открытая модель Hermes 4 работает быстрее всех и без цензуры 37 мин.
Стартап Илона Маска обвинил бывшего сотрудника в краже секретов для OpenAI 3 ч.
xAI Илона Маска представила ИИ для программирования, который отвечает мгновенно 4 ч.
ЕС всё же оштрафует Google за антиконкурентное поведение, но наказание будет скромным 7 ч.
Meta исправила методику обучения ИИ после скандала с неуместными разговорами с подростками 7 ч.
Кровавый геймплейный трейлер раскрыл дату выхода Bloodthief — ураганного слешера про ненасытного вампира 17 ч.
Новая статья: Inkshade — навстречу бездне. Рецензия 18 ч.
Массовый исход сотрудников элитной лаборатории суперинтеллекта Meta дестабилизировал всю компанию 23 ч.
«Убожество за $200»: игроки высмеяли коллекционное издание Metal Gear Solid Delta: Snake Eater со Снейком в террариуме 23 ч.
ИИ и IIoT помогли Aramco сократить время простоев на 40 % и снизить расходы на техобслуживание на 30 % 24 ч.
Nvidia захватила почти четверть рынка GPU для ПК — лидирует Intel, а доля AMD сжалась до 14 % 55 мин.
General Atomics завершила создание 1000-тонного магнита для термоядерного реактора ИТЭР 2 ч.
Канадские учёные совершили прорыв на пути к холодному термоядерному синтезу 5 ч.
Realme не будет выпускать складные смартфоны, а сделает ставку на флагманы и пауэрбанки 6 ч.
Китайские учёные создали «всечастотный» чип для 6G — 100 Гбит/с почти в любых условиях 6 ч.
После утечки секретов о 2-нм техпроцессе TSMC предложила другим компаниям свою систему защиты данных 9 ч.
Intel избавилась от части обязательств перед США по «Закону о чипах» 10 ч.
Huawei объявила о полной победе над санкциями США и нацелилась на лидерство в ИИ 10 ч.
Замедление ИИ-бумa обрушило акции американских чипмейкеров 11 ч.
Dell впервые больше заработала на серверах и СХД, чем на ПК и ноутбуках 17 ч.