Решето!

geektimes.ru — Специалисты по безопасности сумели объединить несколько уязвимостей операционных систем от Microsoft, самой старой из которых уже 15 лет. Эта система позволяет за разумное время поднять привилегии процесса с самого нижнего до системного, и получить тем самым контроль над ОС Используемые уязвимости не новы. Более того, все они хорошо известны внутри компании Microsoft. Проблема лишь в том, что исправление этих уязвимостей невозможно без нарушения обратной совместимости
Новости, Компьютеры | rahs 19:45 24.01.2016
12 комментариев | 38 за, 1 против |
#1 | 19:58 24.01.2016 | Кому: PeterNOR
Поправил
#2 | 06:24 25.01.2016 | Кому: ItDoesntMatter
> вредоносные программы

Тут не вредоносная пограмма, тут чистой воды эксплойт. Причем работающий на всех версиях винды. А главное - с неясными преспективами исправления ситуации!
#3 | 09:08 25.01.2016 | Кому: dse
Работает
#4 | 14:24 25.01.2016 | Кому: ItDoesntMatter
> А какая между ними разница!?

Эксплойт это использование уязвимости
#5 | 16:16 25.01.2016 | Кому: ItDoesntMatter
Причём тут полезно или нет? Это высокий уровень угрозы, от которого гораздо сложнее защититься
#6 | 16:31 25.01.2016 | Кому: ItDoesntMatter
Ты прикалываешься так что ли?
#7 | 16:40 25.01.2016 | Кому: ItDoesntMatter
И что? Ещё раз - эксплойт штука гораздо более опасная, чем просто вредонос а-ля шифровальщик
#8 | 16:55 25.01.2016 | Кому: ItDoesntMatter
Там десять строчек. Ты сам не способен прочитать?
#9 | 16:56 25.01.2016 | Кому: ItDoesntMatter
Она, блин, становится более опасной
#10 | 17:23 25.01.2016 | Кому: ItDoesntMatter
Блин

Да это жопа, пиздец и геморрой с кулак для админов. Это любой взломанный сайт автоматически означает компроментацию сервера. Это криптор, который шифрует не только файлы раздолбая - ползателя, а вообще все на сервере.
Это любой пользователь может поднять привилегии до суперпользователя и разграничение прав теряет всякий смысл
#11 | 19:03 25.01.2016 | Кому: ItDoesntMatter
> И хорош рассказывать мне

Ладно, не буду
#12 | 04:27 26.01.2016 | Кому: ItDoesntMatter
Да по сравнению с большинством изнасилований мозга, которые публикуются в качестве новостей, это просто шедевр. Но докопаться надо, да

Я уже не говорю про то, что абсолютное большинство не будет разбираться в деталях работы, даже если всё подробно расписать с примерами из лего и макраме
Войдите или зарегистрируйтесь чтобы писать комментарии.