Admin
Администратор
Positive Technologies обнаружила четыре критические уязвимости в системах Microsoft, которые активно используются злоумышленниками.
Эти уязвимости позволяют повысить привилегии до уровня SYSTEM и обойти защитные механизмы SmartScreen.
Исследователи Positive Technologies выявили четыре уязвимости в продуктах Microsoft, которые уже эксплуатируются в реальных атаках. Первая уязвимость затрагивает Desktop Window Manager и позволяет злоумышленнику с низкими правами получить полный контроль над системой. Вторая проблема обнаружена в службах удаленного рабочего стола и позволяет захватить контроль над системой, добавляя нового пользователя в группу администраторов. Третья уязвимость обходит защитные механизмы SmartScreen, что позволяет запускать вредоносное содержимое без предупреждений. Четвертая уязвимость в Microsoft Word позволяет обходить защиту, связанную с объектами OLE, и выполнять произвольный код. Microsoft уже выпустила исправления для всех уязвимостей, и их установка крайне важна для безопасности.