Найти тему
Click Tech

Милости прошу – Windows 10 Update Assistant долгое время давала хакерам возможность управлять вашим ПК

В русскоязычной версии злосчастное приложение более известно как «Помощник по обновлению», и с его помощью пользователь может в несколько простых шагов обновить свою операционную систему до самой последней версии.

Оказалось, что на протяжении продолжительного участка времени в данной системной программе существовала уязвимость, позволяющая злоумышленникам создавать полноценные учетные записи администратора, со всеми вытекающими возможностями по установке, редактированию и удалению программ и файлов на компьютере пользователя.

Проблема была описана инженером по безопасности Джимми Бэйном, после чего компания Microsoft поспешила выпустить обновленную версию программы с обходом данной уязвимости. В отчете указано, что она появилась из-за некорректной работы алгоритма выдачи разрешений на управление.

Будьте внимательны к своим персональным данным!