Уязвимость в голосовом помощнике Cortana позволяла взламывать ПК под управлением ОС Windows 10

archive view archive save

Уязвимость в голосовом помощнике Cortana позволяла взламывать ПК под управлением ОС Windows 10 Голосовой помощник Microsoft Cortana, который на сегодняшний день является одним из самых популярных и предустановлен в каждой из существующих версий ОС Windows 10, содержал уязвимость, позволяющую запустить вредоносный код с экрана блокировки. Фраза «содержал», является ключевой, поскольку вчера Microsoft выпустила обновление безопасности, закрывающую эту «дыру».

Уязвимость в Cortana обнаружили специалисты известного разработчика антивирусного ПО McAfee. Сразу оговорим, что описанные McAfee варианты атаки невозможно провернуть удаленно, то есть для успешной эксплуатации уязвимости злоумышленник должен иметь физический доступ к устройству.

В частности, McAfee рассказывают, как можно заставить помощника запустить тот или иной файл с подключенного к ПК флэш-накопителя. Это может быть как исполняемый файл для загрузки/установки вредоносного ПО, так и скрипт Powershell, например, для сброса защитного пароля.

Описанная атака основана на способности Cortana слушать команды при заблокированном экране ПК в сочетании с особенностями работы поиска в Windows 10 – система постоянно индексирует файлы для обеспечения к ним доступа.

Для предотвращения потенциальных атак до установки заплатки в McAfee настоятельно рекомендуют отключить возможность использовать Cortana с экрана блокировки. Особенно этот совет актуален для корпоративных пользователей.

Софтверный гигант хоть и исправил эту уязвимость в последнем обновлении безопасности, однако потребуется некоторое время для его распространения на все подтвержденные риску машины.


Комментарии в блоге
    • а от злоупотребления перенасыщенной гормонами и прочим гав.., молочкой, - отрастает пузо, вымя у девок превращая их в реальных тёлок, активно растут ногти ...
    • ВОТ КАК НУЖНО В МАГАЗ ЗА ХЛЕБОМ ХОДИТЬ!!! Уклонист стрелял, резал ножом, кинул в гранату в ТЦК и мусоров! Суд наказал ТЦКашника - YouTube ...
    • сегодня в магазе у меня был «день вежливости» (как в ералаше прямо) - пропускал алкашей с пузырями, а у меня тазик нагруженный был... так я их штук ...
    • «Кто не помнит прошлого, у того нет будущего» - и так у славянского быдла веками! Уже в который раз жиды их пердолят, а им скотам рогатым всё так и ...
    • как минимум с 2024 года верховная синагога и вся гнилая вонючая вертикаль, - просрочены по всем признакам и на данный момент является незаконным ...
Новое на форуме