Bag ''Open Sesame'' omogućava hakovanje Windowsa 10 samo pomoću glasa
Vesti, 10.08.2018, 10:30 AM
Microsoft kontinuirano radi na tome da Windows 10 postane sigurniji, i dok kompanija zaista uspeva da oteža napadačima hakovanje operativnog sistema, bagovi u određenim funkcijama im znatno olakšavaju to.
Ranjivost nazvana "Open Sesame" omogućava napadačima da pokrenu proizvoljan kod na Windows 10 računaru samo pomoću svog glasa.
Bag je otkriven kod digitalnog asistenta Cortana, a tim istraživača koji ga je otkrio i to objavio na konferenciji Black Hat u Las Vegasu, tvrdi da svako može dobiti prava pristupa osetljivim fajlovima, povezivati se sa malicioznim web sajtovima, preuzimati i pokrenuti inficirane fajlove i čak dobiti veće privilegije na zaključanom računaru.
Sve je to moguće zahvaljujući činjenici da korisnički interfejs na Windowsu 10 sada dozvoljava aplikacijama da se pokreću u pozadini, i dok je računar zaključan za korišćenje miša i tastature, Cortana i dalje može obavljati niz zadataka.
Istraživači sa Tehnološkog instituta u Izraelu koji su otkrili ovaj bezbednosni propust, obavestili su Microsoft o tome još u aprilu.
Bag je dokumentovan u CVE-2018-8140. Iz Microsofta objašnjavaju da koliko je njima poznato, napadači do sada nisu koristili ovaj propust za napade. Sam propust je ocenjen kao "važan".
"Ranjivost elevacije privilegija postoji kada Cortana preuzima podatke od usluga unosa korisnika bez obzira na status. Napadač koji je uspešno iskoristio ranjivost može izvršiti komande sa povišenim dozvolama. Da bi iskoristio ranjivost, napadaču je potreban fizički/konzolni pristup, a sistem bi trebao da ima omogućenu pomoć Cortane", objašnjavaju iz Microsofta.
Bag postoji u operativnom sistemu Windows 10 Fall Creators Update (verzija 1709) i April 2018 Update (verzija 1803) i novijim a instaliranje najnovijeg ažuriranja čini sisteme zaštićenim.
Izdvojeno
Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima
Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje
Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova
Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje
Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala
Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje
Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju
LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje
Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći
Hteli to ili ne, onlajn nalozi su sada sastavni deo naših života. Broj naloga na mreži koje neko ima direktno je propcionalan šansi da postane žr... Dalje
Pratite nas
Nagrade