Bag ''Open Sesame'' omogućava hakovanje Windowsa 10 samo pomoću glasa

Vesti, 10.08.2018, 10:30 AM

Bag ''Open Sesame'' omogućava hakovanje Windowsa 10 samo pomoću glasa

Microsoft kontinuirano radi na tome da Windows 10 postane sigurniji, i dok kompanija zaista uspeva da oteža napadačima hakovanje operativnog sistema, bagovi u određenim funkcijama im znatno olakšavaju to.

Ranjivost nazvana "Open Sesame" omogućava napadačima da pokrenu proizvoljan kod na Windows 10 računaru samo pomoću svog glasa.

Bag je otkriven kod digitalnog asistenta Cortana, a tim istraživača koji ga je otkrio i to objavio na konferenciji Black Hat u Las Vegasu, tvrdi da svako može dobiti prava pristupa osetljivim fajlovima, povezivati se sa malicioznim web sajtovima, preuzimati i pokrenuti inficirane fajlove i čak dobiti veće privilegije na zaključanom računaru.

Sve je to moguće zahvaljujući činjenici da korisnički interfejs na Windowsu 10 sada dozvoljava aplikacijama da se pokreću u pozadini, i dok je računar zaključan za korišćenje miša i tastature, Cortana i dalje može obavljati niz zadataka.

Istraživači sa Tehnološkog instituta u Izraelu koji su otkrili ovaj bezbednosni propust, obavestili su Microsoft o tome još u aprilu.

Bag je dokumentovan u CVE-2018-8140. Iz Microsofta objašnjavaju da koliko je njima poznato, napadači do sada nisu koristili ovaj propust za napade. Sam propust je ocenjen kao "važan".

"Ranjivost elevacije privilegija postoji kada Cortana preuzima podatke od usluga unosa korisnika bez obzira na status. Napadač koji je uspešno iskoristio ranjivost može izvršiti komande sa povišenim dozvolama. Da bi iskoristio ranjivost, napadaču je potreban fizički/konzolni pristup, a sistem bi trebao da ima omogućenu pomoć Cortane", objašnjavaju iz Microsofta.

Bag postoji u operativnom sistemu Windows 10 Fall Creators Update (verzija 1709) i April 2018 Update (verzija 1803) i novijim a instaliranje najnovijeg ažuriranja čini sisteme zaštićenim.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Windows 10 prati vašu aktivnost čak i ako ste mu rekli da ne radi to

Windows 10 prati vašu aktivnost čak i ako ste mu rekli da ne radi to

Windows 10 može ignorisati korisnička podešavanja i nastaviti da vodi evidenciju aktivnosti čak i kada je u postavkama to onemogućeno. Korisnici... Dalje

U 2018. korisnici PayPala najčešća meta fišing napada

U 2018. korisnici PayPala najčešća meta fišing napada

Najpopularniji način isporuke malvera tokom trećeg kvartala 2018. godine bile su email kampanje, a najčešće ciljevi takvih napada bili su koris... Dalje

Sextortion: Emailovi kojima se ucenjuju žrtve vode do ransomwarea i trojanca koji krade podatke

Sextortion: Emailovi kojima se ucenjuju žrtve vode do ransomwarea i trojanca koji krade podatke

“Sextortion” je oblik ucene žrtve kojoj kriminalci prete da će tajno snimljen video snimak na kome žrtva radi nešto što bi moglo da j... Dalje

Istraga utvrdila: Nije bilo zlonamernih čipova na Supermicro matičnim pločama

Istraga utvrdila: Nije bilo zlonamernih čipova na Supermicro matičnim pločama

Supermicro je pokrenuo istragu kako bi se utvrdilo da li je bilo ikakvih malicioznih čipova na njihovim serverskim matičnim pločama, kako je izvest... Dalje

Japanski mobilni operateri podlegli američkom pritisku, odustaju od opreme za 5G kompanije Huawei i drugih kineskih proizvođača

Japanski mobilni operateri podlegli američkom pritisku, odustaju od opreme za 5G kompanije Huawei i drugih kineskih proizvođača

SoftBank Group, NTT Docomo i KDDI, tri najveća japanska mobilna operatera, najavili su da više neće koristiti opremu kompanije Huawei i drugih ki... Dalje