Bag ''Open Sesame'' omogućava hakovanje Windowsa 10 samo pomoću glasa

Vesti, 10.08.2018, 10:30 AM

Bag ''Open Sesame'' omogućava hakovanje Windowsa 10 samo pomoću glasa

Microsoft kontinuirano radi na tome da Windows 10 postane sigurniji, i dok kompanija zaista uspeva da oteža napadačima hakovanje operativnog sistema, bagovi u određenim funkcijama im znatno olakšavaju to.

Ranjivost nazvana "Open Sesame" omogućava napadačima da pokrenu proizvoljan kod na Windows 10 računaru samo pomoću svog glasa.

Bag je otkriven kod digitalnog asistenta Cortana, a tim istraživača koji ga je otkrio i to objavio na konferenciji Black Hat u Las Vegasu, tvrdi da svako može dobiti prava pristupa osetljivim fajlovima, povezivati se sa malicioznim web sajtovima, preuzimati i pokrenuti inficirane fajlove i čak dobiti veće privilegije na zaključanom računaru.

Sve je to moguće zahvaljujući činjenici da korisnički interfejs na Windowsu 10 sada dozvoljava aplikacijama da se pokreću u pozadini, i dok je računar zaključan za korišćenje miša i tastature, Cortana i dalje može obavljati niz zadataka.

Istraživači sa Tehnološkog instituta u Izraelu koji su otkrili ovaj bezbednosni propust, obavestili su Microsoft o tome još u aprilu.

Bag je dokumentovan u CVE-2018-8140. Iz Microsofta objašnjavaju da koliko je njima poznato, napadači do sada nisu koristili ovaj propust za napade. Sam propust je ocenjen kao "važan".

"Ranjivost elevacije privilegija postoji kada Cortana preuzima podatke od usluga unosa korisnika bez obzira na status. Napadač koji je uspešno iskoristio ranjivost može izvršiti komande sa povišenim dozvolama. Da bi iskoristio ranjivost, napadaču je potreban fizički/konzolni pristup, a sistem bi trebao da ima omogućenu pomoć Cortane", objašnjavaju iz Microsofta.

Bag postoji u operativnom sistemu Windows 10 Fall Creators Update (verzija 1709) i April 2018 Update (verzija 1803) i novijim a instaliranje najnovijeg ažuriranja čini sisteme zaštićenim.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft povukao Huawei uređaje iz svoje online prodavnice

Microsoft  povukao Huawei uređaje iz svoje online prodavnice

Microsoft je još jedna od američkih kompanija za koju se očekuje da će prekinuti svoje veze sa Huaweijem nakon što je prošle nedelje američki ... Dalje

Procurela baza podataka sa informacijama o milionima korisnika Instagrama

Procurela baza podataka sa informacijama o milionima korisnika Instagrama

Istraživač Anurag Sen otkrio je ogromnu bazu podataka koja sadrži privatne kontakt informacije, uključujući brojeve telefona i email adrese oko ... Dalje

Za 11 godina stari laptop zaražen čuvenim malverima na aukciji ponuđeno skoro 1,3 miliona dolara

Za 11 godina stari laptop zaražen čuvenim malverima na aukciji ponuđeno skoro 1,3 miliona dolara

Laptop koji je namerno zaražen sa šest ozloglašenih malvera, uključujući čuvene malvere WannaCry i ILoveIou, prodaje se na aukciji u SAD kao um... Dalje

Sankcije protiv kompanije Huawei suspendovane na 90 dana, osnivač kompanije kaže da ih SAD potcenjuju

Sankcije protiv kompanije Huawei suspendovane na 90 dana, osnivač kompanije kaže da ih SAD potcenjuju

Osnivač kompanije Huawei, Ren Žengfej, komentarišući najnoviji potez američke administracije usmeren protiv kineske kompanije, rekao je da SAD "p... Dalje

Google priznao da je od 2005. deo lozinki korisnika G Suite čuvao u običnom tekstu

Google priznao da je od 2005. deo lozinki korisnika G Suite čuvao u običnom tekstu

Facebook nije jedina velika tehnološka kompanija koja čuva lozinke u obliku običnog teksta. Google je upozorio korisnike G Suite da je zbog "grešk... Dalje