ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ

Π‘Π²Π΅ΠΆΠΈΠ΅ уязвимости для ОБ Windows

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ

Уязвимости Π² ОБ ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии всСгда являлись ΠΎΠ΄Π½ΠΈΠΌΠΈ ΠΈΠ· самым ΠΌΠΎΡ‰Π½Ρ‹Ρ… Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅. Какими интСрСсными свСТими уязвимостями ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ свой арсСнал? Π’ ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠ΅ΠΌ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ, ΠΊΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ 3 уязвимости Π² ОБ Windows ΠΈ MS Office, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Ρ‹ Π² послСдниС ΠΏΠΎΠ»Π³ΠΎΠ΄Π°.

Бписок уязвимостСй

Π‘ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΌ Π³ΠΎΠ΄ΠΎΠΌ, нСсмотря Π½Π° ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠ΅ процСссов Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΈ ввСдСния большого количСства систСм Π·Π°Ρ‰ΠΈΡ‚, количСство выпускаСмых Π² ΠΏΠ°Π±Π»ΠΈΠΊ эксплойтов растСт. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΠΏΠΎΡ‚Π΅Ρ€ΡΡ‚ΡŒΡΡ Π² этом ΠΌΠΎΡ€Π΅ ошибок ΠΈ Π³ΠΎΡ‚ΠΎΠ²Ρ‹Ρ… эксплойтов, Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠΌ нСсколько шагов.

Π¨Π°Π³ ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ β€” ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΠΌ Π½Π°Π±ΠΎΡ€ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π°ΠΌ Π±Ρ‹Π» Π±Ρ‹ интСрСсСн. Π’Π°ΠΊ ΠΊΠ°ΠΊ пСнтСст ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ проводится для ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сСтСй, Π³Π΄Π΅ особой ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒΡŽ ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ОБ Windows, Ρ‚ΠΎ Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Π² список Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ уязвимости для Π½Π΅Π΅ ΠΈ Π΅Ρ‘ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ². Π˜Ρ‚Π°ΠΊ, Π² спискС ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ софт:

Windows Server 2016, 2019

ΠŸΠ°ΠΊΠ΅Ρ‚ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ MS Office

Быстрый поиск Ρ‡Π΅Ρ€Π΅Π· Π»ΡŽΠ±ΡƒΡŽ ΠΏΠΎΠΈΡΠΊΠΎΠ²ΡƒΡŽ ΠΌΠ°ΡˆΠΈΠ½Ρƒ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ нСсколько тысяч уязвимостСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Ρ‹ Π² public для пСрСчислСнных ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ². ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΠΌ нСбольшой список:

CVE-2021-1727

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² ОБ Windows, согласно находится Π² Windows Installer сСрвисС. УспСшная эксплуатация ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ свои ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π΄ΠΎ уровня ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ System. Π˜Π½Ρ‹ΠΌΠΈ словами, это полная компромСтация ОБ. ОписаниС, Π² Ρ‡Π΅ΠΌ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, Π½Π΅ доступно. Π‘Ρ€Π΅Π΄ΠΈ уязвимых систСм β€” Windows 7, 8, 10 Π΄ΠΎ 2004 Π±ΠΈΠ»Π΄Π° Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ.

ΠŸΠΎΠΏΡ€ΠΎΠ±ΡƒΠ΅ΠΌ Π½Π°ΠΉΡ‚ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ срСди ΡƒΠΆΠ΅ Π³ΠΎΡ‚ΠΎΠ²Ρ‹Ρ… эксплойтов. ΠŸΠ΅Ρ€Π²Π°Ρ ΠΆΠ΅ ссылка нас ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ Π²ΠΎΡ‚ этому Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΡŽ. Эксплойт написан Π½Π° языкС программирования C++. Π’ этот Ρ€Π°Π· Π½Π°ΠΌ ΠΏΠΎΠ²Π΅Π·Π»ΠΎ: PoC снабТСн исходным ΠΊΠΎΠ΄ΠΎΠΌ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π΅ΡΡ‚ΡŒ Π΄Π°ΠΆΠ΅ интСрСсныС ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ. Π‘ использованиСм исходного ΠΊΠΎΠ΄Π° опишСм Π²Π΅Ρ€Ρ…Π½Π΅ΡƒΡ€ΠΎΠ²Π½Π΅Π³ΠΎ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ эксплойта:

На строкС 76 ΠΈ 77 Π²Π½ΡƒΡ‚Ρ€ΠΈ Ρ†ΠΈΠΊΠ»Π° устанавливаСтся ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚ процСсса ΠΈ ΠΏΠΎΡ‚ΠΎΠΊΠ° эксплойта.

Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ эксплойт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ Ρ‚ΠΈΠΏΠ° Race Condition.

ΠŸΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΏΡƒΠ½ΠΊΡ‚Ρƒ 2 ΠΌΠΎΠΆΠ½ΠΎ привСсти Ρ‚Π°ΠΊ ΠΆΠ΅ использованиС Π²ΠΎΡ‚ Ρ‚Π°ΠΊΠΎΠ³ΠΎ Ρ†ΠΈΠΊΠ»Π° для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ процСссора:

Основная эксплуатация происходит ΠΏΠ°Ρ€Π°Π»Π»Π΅Π»ΡŒΠ½ΠΎ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Π΅:

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΏΠ΅Ρ€Π΅Π΄ Π½Π°ΠΌΠΈ эксплойт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ Race Condition ΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ эту ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΏΠ΅Ρ€Π΅Π·Π°Ρ‚ΠΈΡ€Π°Π΅Ρ‚ исполняСмый Ρ„Π°ΠΉΠ» для сСрвиса Π²Π½ΡƒΡ‚Ρ€ΠΈ Windows. Π’ Π΄Π°Π½Π½ΠΎΠΌ случаС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ сСрвис «Fax».

CVE-2021-1732

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Windows Win32k подсистСмС. Win32k β€” самая популярная подсистСма для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ. Данная ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½Π΅ стала ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ. ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€Π΅ΡΠ»Π΅Π΄ΡƒΡŽΡ‚ эту подсистСму β€” рассинхронизация создания ΠΈ уничтоТСния ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ², с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹. ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈ всСгда это элСмСнты ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠ³ΠΎ интСрфСйса, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ со случайными значСниями ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ.

ΠŸΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ эксплойт для этой уязвимости ΠΌΠΎΠΆΠ½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ Π½Π°ΠΉΡ‚ΠΈ Π² Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΈ здСсь.

Π‘Π°ΠΌ эксплойт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ достаточно простой Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ, ΠΎΠ΄Π½Π°ΠΊΠΎ, благодаря Π²Π²Π΅Π΄Π΅Π½Π½Ρ‹ΠΌ Π² ОБ подсистСмам Π·Π°Ρ‰ΠΈΡ‚Ρ‹, Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ этого Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ достаточно Π½Π΅Ρ‚Ρ€ΠΈΠ²ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ Π·Π°Π΄Π°Ρ‡Π΅ΠΉ.

Π˜Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, эксплойт выполняСт ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ этапы:

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΈ инициализация фэйковых ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² подсистСмы Win32k

ИспользованиС уязвимости ΠΈΠ»ΠΈ стандартного ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° ОБ для получСния ΠΌΠ°ΠΏΠΏΠΈΠ½Π³Π° ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ памяти ядра ОБ

Поиск primary Token Π² памяти Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½ΠΎΠ³ΠΎ процСсса

ΠœΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ ΠΈΠ»ΠΈ с использованиСм донорского процСсса, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ это процСсс System.exe

CVE-2021-40444

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² ΠΌΠΎΠ΄ΡƒΠ»Π΅ mshtml, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Ρ€Π°Π·ΠΌΠ΅Ρ‚ΠΊΠΎΠΉ Π² ОБ Windows. НаиболСС популярной ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ стала Π² совокупности с использованиСм MS Office ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Π­Ρ‚ΠΎ, Π½Π°Π²Π΅Ρ€Π½ΠΎΠ΅, ΠΎΠ΄Π½Π° ΠΈΠ· самых простых узявимостСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ появлялись Π·Π° послСднСС врСмя. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ достаточно быстро ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° большоС количСство Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠΎΠ² для воспроизвСдСния ΠΈ использования. НапримСр, Π²ΠΎΡ‚ этот Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ.

Π‘ΡƒΡ‚ΡŒ уязвимости Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ mshtml ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΊΠ°Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ ΠΈΠ· сСти ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Office Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ. ΠŸΡ€ΠΈΡ‡Π΅ΠΌ производятся ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ автоматичСски, Π±Π΅Π· ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ Π²Π°Π»ΠΈΠ΄Π°Ρ†ΠΈΠΈ.

Π’ стандартном сцСнарии Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° шаблонов позволяСт Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ с xml/html Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅ΠΆΠ°Ρ‚ΡŒΡΡ cab Π°Ρ€Ρ…ΠΈΠ²Π°ΠΌΠΈ. Π­Ρ‚ΠΎ ΠΎΠ±ΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для эксплуатации. Π’ΠΎ Π΅ΡΡ‚ΡŒ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΡ‚Ρ€ΠΈΠ³Π³Π΅Ρ€ΠΈΡ‚ΡŒ ΡƒΠ·ΡΠ²ΠΈΠΌΠΎΡΡ‚ΡŒ, эксплойты ΠΈΠ· рСпозитория просто ΡΠΎΠ·Π΄Π°ΡŽΡ‚ ΠΏΠΎΠ΄Π»ΠΎΠΆΠ½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» шаблона ΠΈ cab Ρ„Π°ΠΉΠ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ запуск ΠΊΠΎΠΌΠ°Π½Π΄ Π½Π° систСмС с привСлСгиями ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΡ‚ΠΊΡ€Ρ‹Π» Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚.

Π’Ρ€ΠΈΠ³Π³Π΅Ρ€ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ здСсь.

Π’Ρ‹Π²ΠΎΠ΄Ρ‹

Π˜Π·ΡƒΡ‡Π΅Π½ΠΈΠ΅ уязвимостСй ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ Π±ΠΎΠ»Π΅Π΅ эффСктивно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΡ… ΠΏΡ€ΠΈ тСстировании Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅. Π‘Π΅Π· Π·Π½Π°Π½ΠΈΠΉ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ происходит Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ использования Ρ‚ΠΎΠΉ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠΉ уязвимости, Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΡ‚Ρ€Π°Ρ‡Π΅Π½ΠΎ Π΄Ρ€Π°Π³ΠΎΡ†Π΅Π½Π½ΠΎΠ΅ врСмя, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ всСгда ΠΌΠ°Π»ΠΎ Π½Π° ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ всСх тСстов.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π•Ρ‰Π΅ нСсколько ΠΏΠΎΠ²ΠΎΠ΄ΠΎΠ² Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ Windows

Π’ ΠΎΠΊΡ‚ΡΠ±Ρ€ΡŒΡΠΊΠΎΠΌ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ Microsoft Π·Π°ΠΊΡ€Ρ‹Π»Π° 71 ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, Π² Ρ‚ΠΎΠΌ числС нСсколько достаточно ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Ρ….

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ

Π’ послСднСм Π²Ρ‚ΠΎΡ€Π½ΠΈΡ‡Π½ΠΎΠΌ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ Microsoft Windows Π±Ρ‹Π»Π° Π·Π°ΠΊΡ€Ρ‹Ρ‚Π° Π² ΠΎΠ±Ρ‰Π΅ΠΉ слоТности сразу 71 ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ. Бамая опасная ΠΈΠ· Π½ΠΈΡ… β€” обнаруТСнная нашими тСхнологиями CVE-2021-40449, ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ класса use-after-free Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π΅ Win32k, которая ΡƒΠΆΠ΅ эксплуатируСтся Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ. О Π½Π΅ΠΉ ΠΌΡ‹ писали Π²ΠΎ Π²Ρ‚ΠΎΡ€Π½ΠΈΠΊ.

Однако ΠΊΡ€ΠΎΠΌΠ΅ Π½Π΅Π΅ Π±Ρ‹Π»ΠΈ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ Π΅Ρ‰Π΅ Ρ‚Ρ€ΠΈ достаточно ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Π΅ уязвимости, информация ΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΡƒΠΆΠ΅ ΠΏΠΎΠΏΠ°Π»Π° Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ доступ. Π’ Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ Microsoft Π½Π°Π·Ρ‹Π²Π°Π΅Ρ‚ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΈΡ… эксплуатации Β«Less likelyΒ». Но Π½Π°Π΄ΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ Π² Π²ΠΈΠ΄Ρƒ, Ρ‡Ρ‚ΠΎ эти уязвимости ΡƒΠΆΠ΅ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΎΠ±ΡΡƒΠΆΠ΄Π°ΡŽΡ‚ΡΡ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅, ΠΊ Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° осущСствимости Π°Ρ‚Π°ΠΊ β€” поэтому Π½Π΅ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ, Ρ‡Ρ‚ΠΎ ΠΊΡ‚ΠΎ-Ρ‚ΠΎ ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠ΅Ρ‚ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² ядрС Microsoft Windows

CVE-2021-41335, самая опасная Π΄Ρ‹Ρ€Π° ΠΈΠ· Ρ‚Ρ€Π΅Ρ…, ΠΈΠΌΠ΅Π΅Ρ‚ Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³ 7,8 ΠΏΠΎ шкалС CVSS. Она содСрТится Π² ядрС Microsoft Windows ΠΈ допускаСт ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ врСдоносного процСсса.

ΠžΠ±Ρ…ΠΎΠ΄ Windows AppContainer

Вторая ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, CVE-2021-41338, позволяСт ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ограничСния срСды Windows AppContainer, которая слуТит для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ процСссов. Π­Ρ‚Ρƒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π΄Π°Π΅Ρ‚ сущСствованиС Π΄Π΅Ρ„ΠΎΠ»Ρ‚Π½Ρ‹Ρ… ΠΏΡ€Π°Π²ΠΈΠ» Windows Filtering Platform, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈ совпадСнии ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… условий ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ для ΠΎΠ±Ρ…ΠΎΠ΄Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ это ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡŽ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π±Ρ‹Π»Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° участниками ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Google Project Zero, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ сообщили ΠΎ Π½Π΅ΠΉ Π² Microsoft Π² июлС ΠΈ прСдоставили ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ 90-Π΄Π½Π΅Π²Π½Ρ‹ΠΉ срок Π½Π° устранСниС, послС Ρ‡Π΅Π³ΠΎ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ Π΅Π΅ примСнСния Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ доступС. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΠΌΠ΅Π΅Ρ‚ Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³ 5,5 ΠΏΠΎ шкалС CVSS.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Windows DNS Server

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ CVE-2021-40469 Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для машин ΠΏΠΎΠ΄ Microsoft Windows, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… Π² качСствС сСрвСров DNS. Но ΠΏΡ€ΠΈ этом уязвимы всС Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ сСрвСрныС вСрсии систСмы, начиная с Server 2008 ΠΈ заканчивая Π½Π΅Π΄Π°Π²Π½ΠΎ Π²Ρ‹ΡˆΠ΅Π΄ΡˆΠ΅ΠΉ Server 2022. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ допускаСт ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ постороннСго ΠΊΠΎΠ΄Π° Π½Π° сСрвСрС ΠΈ ΠΈΠΌΠ΅Π΅Ρ‚ Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³ 7,2 Π±Π°Π»Π»Π° ΠΏΠΎ шкалС CVSS.

Как Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ компанию ΠΎΡ‚ эксплуатации уязвимостСй

Как ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ исслСдования Π½Π°ΡˆΠΈΡ… ΠΊΠΎΠ»Π»Π΅Π³, Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰ΠΈΡ…ΡΡ Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹, эксплуатация уязвимостСй остаСтся ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½Π΅ΠΉΡˆΠΈΡ… Π½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹Ρ… Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² Π°Ρ‚Π°ΠΊΠΈ. ΠŸΡ€ΠΈΡ‡Π΅ΠΌ Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ всСгда это самыС свСТиС уязвимости β€” согласно Π²Ρ‹Π²ΠΎΠ΄Π°ΠΌ исслСдования, главная ΡƒΠ³Ρ€ΠΎΠ·Π° Ρ‚ΡƒΡ‚ Π½Π΅ ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ Β«Π·ΠΈΡ€ΠΎΠ΄Π΅ΠΈΒ», сколько нСсвоСврСмСнная установка ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ Π² Ρ†Π΅Π»ΠΎΠΌ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΌΡ‹ всСгда Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ обновлСния Π½Π° всС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Π΅ устройства. ОсобСнно это Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎ для критичСских ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ β€” ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм, Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Ρ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ.

А Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Π°ΡˆΡƒ компанию Π½Π΅ ΠΌΠΎΠ³Π»ΠΈ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ ΠΏΠΎΠΊΠ° нСизвСстных уязвимостСй, слСдуСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ с ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌΠΈ тСхнологиями, способными Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ эксплойты Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Уязвимости ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм. Π§Π°ΡΡ‚ΡŒ II

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ

НСт Ρ…ΡƒΠ΄Π° Π±Π΅Π· Π΄ΠΎΠ±Ρ€Π°, Π° Π΄ΠΎΠ±Ρ€Π° Π±Π΅Π· Ρ…ΡƒΠ΄Π°. Π’ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ Π±ΠΎΡ‡ΠΊΠ΅ ΠΌΠ΅Π΄Π° Π΅ΡΡ‚ΡŒ Π»ΠΎΠΆΠΊΠ° дСгтя. БущСствуСт довольно ΠΌΠ½ΠΎΠ³ΠΎ Π½Π°Ρ€ΠΎΠ΄Π½Ρ‹Ρ… мудростСй, Π°Ρ„ΠΎΡ€ΠΈΠ·ΠΌΠΎΠ² ΠΈ Ρ†ΠΈΡ‚Π°Ρ‚ Π½Π° Ρ‚Π΅ΠΌΡƒ наличия нСдостатков Π² Ρ‡Π΅ΠΌ-Π»ΠΈΠ±ΠΎ. ΠœΡ‹ ΠΆΠ΅ с Π²Π°ΠΌΠΈ сСгодня ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΠΌ ΠΈΠ·ΡƒΡ‡Π°Ρ‚ΡŒ нСдостатки, Π° Ρ‚ΠΎΡ‡Π½Π΅Π΅ уязвимости, Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ОБ (ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм). ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽ Π²Π°ΡˆΠ΅ΠΌΡƒ вниманию Π²Ρ‚ΠΎΡ€ΡƒΡŽ Ρ‡Π°ΡΡ‚ΡŒ ΠΈΠ· сСрии ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΉ «Уязвимости ОБ». ΠŸΠ΅Ρ€Π²ΡƒΡŽ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π°ΠΉΡ‚ΠΈ Ρ‚ΡƒΡ‚ (ссылка Π½Π° Ρ‡Π°ΡΡ‚ΡŒ I). БСгодня ΠΌΡ‹ ΠΈΠ·ΡƒΡ‡ΠΈΠΌ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½Ρ‹Π΅ мСста Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… прСдставитСлСй сСмСйства Windows ΠΈ Π΅Π³ΠΎ ΠΈΠ·Π²Π΅Ρ‡Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΈΠΊΠ° β€” macOS.

Но для Π½Π°Ρ‡Π°Π»Π° я Ρ…ΠΎΡ‚Π΅Π» Π±Ρ‹ Π½Π°ΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ ΠΎ Ρ‚ΠΎΠΌ, ΠΏΠΎΡ‡Π΅ΠΌΡƒ ΠΈΠΌΠ΅Π½Π½ΠΎ эти ОБ ΠΌΡ‹ сСгодня рассматриваСм, ΠΊΠ°ΠΊ Π²Ρ‹Π±ΠΈΡ€Π°ΡŽΡ‚ΡΡ уязвимости ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ Π½ΠΈΡ… содСрТатся Π² Ρ‚Π°Π±Π»ΠΈΡ†Π°Ρ…, ΠΊΠΎΠΈΡ… Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ довольно ΠΌΠ½ΠΎΠ³ΠΎ Π½ΠΈΠΆΠ΅ ΠΏΠΎ тСксту.

Π’ Π΄Π°Π½Π½ΠΎΠΉ части ΠΌΡ‹ Π±ΡƒΠ΄Π΅ΠΌ ΠΈΠ·ΡƒΡ‡Π°Ρ‚ΡŒ Π²Ρ‚ΠΎΡ€ΡƒΡŽ пятСрку ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм ΠΈΠ· Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ Π½ΠΈΠΆΠ΅ (Π²Ρ‹Π΄Π΅Π»Π΅Π½Ρ‹ ΠΆΠΈΡ€Π½Ρ‹ΠΌ ΡˆΡ€ΠΈΡ„Ρ‚ΠΎΠΌ):

НазваниС ΠžΠ‘ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠžΠ±Ρ‰Π΅Π΅ число уязвимостСй Π·Π° 2017 Π³ΠΎΠ΄ΠžΠ±Ρ‰Π΅Π΅ число уязвимостСй Π·Π° 2016 Π³ΠΎΠ΄ΠžΠ±Ρ‰Π΅Π΅ число уязвимостСй Π·Π° всС врСмя вСдСния статистики
AndroidGoogle6665231357
Linux KernelLinux3812171921
Iphone OsApple2931611277
Windows 10Microsoft226172451
Windows Server 2016Microsoft21239251
Windows Server 2008Microsoft212133981
Mac Os XApple2102151888
Windows Server 2012Microsoft201156606
Windows 7Microsoft197134838
Windows 8.1Microsoft192154542
Windows Rt 8.1Microsoft124139438
Debian LinuxDebian953271029
FedoraFedora project84120441
Ubuntu LinuxCanonical66279867
WatchosApple6577231
Windows VistaMicrosoft64125814
OpensuseOpensuse Project585119
LeapOpensuse Project57260
LeapNovell48260349
XENXEN4428228

Π’ Ρ‚Π°Π±Π»ΠΈΡ†Π°Ρ… ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ· Ρ‚ΠΈΠΏΠΎΠ² уязвимостСй ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹, ΠΊΠ°ΡΠ°ΡŽΡ‰ΠΈΠ΅ΡΡ Ρ‚ΠΎΠΉ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠΉ уязвимости. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΎ Π½ΠΈΡ….

Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ воздСйствия Π½Π°

1. Windows Server 2008

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ

Windows Server 2008 β€” сСрвСрная опСрационная систСма ΠΎΡ‚ Microsoft, выпущСнная 27 фСвраля 2008 Π³ΠΎΠ΄Π°. Π‘Ρ‚Π°Π»Π° ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ прСдставитСлСм Π½ΠΎΠ²ΠΎΠ³ΠΎ поколСния ОБ сСмСйства Vista. Данная ОБ, ΡΡ‚Π°Π²ΡˆΠ°Ρ Π·Π°ΠΌΠ΅Π½ΠΎΠΉ Windows Server 2003, ΠΎΠ±Π»Π°Π΄Π°Π»Π° мноТСством Π½ΠΎΠ²Ρ‹Ρ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ, Π² Ρ‚ΠΎΠΌ числС ΠΈ ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½Π½Ρ‹ΠΌΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ бСзопасности. На Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ соврСмСнноС ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΡƒΠΆΠ΅ Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Π½Π΅ΠΊΠΎΠ³Π΄Π° Ρ€Π΅Π²ΠΎΠ»ΡŽΡ†ΠΈΠΎΠ½Π½ΡƒΡŽ ΡΠ΅Ρ€Π²Π΅Ρ€Π½ΡƒΡŽ ОБ. БСйчас ΠΏΡ€ΠΈΡˆΠ»Π° эра вСрсий 2012 ΠΈ 2016 Π³ΠΎΠ΄Π°.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ

Из 125 уязвимостСй 4 Π½Π°Π±Ρ€Π°Π»ΠΈ 10 Π±Π°Π»Π»ΠΎΠ².

SMB ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π² Microsoft Windows Server 2008 R2 Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ провСрял поля Π² SMB записи ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ², Ρ‡Ρ‚ΠΎ позволяло SMB сСрвСрам ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΈΡΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΊΠΎΠ΄, ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊ DoS Ρ‡Π΅Ρ€Π΅Π· созданный SMBv1 ΠΈΠ»ΠΈ SMBv2 ΠΎΡ‚Π²Π΅Ρ‚.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ β„–2

SMB ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π² Microsoft Windows Server 2008 R2 Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ провСрял поля Π² SMB записи ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ², Ρ‡Ρ‚ΠΎ позволяло SMB сСрвСрам ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΈΡΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΊΠΎΠ΄, ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊ DoS Ρ‡Π΅Ρ€Π΅Π· созданный SMBv1 ΠΈΠ»ΠΈ SMBv2 ΠΎΡ‚Π²Π΅Ρ‚.

Боздавая Π·Π°Π΄Π°Ρ‡Ρƒ для ΠΏΠ΅Ρ‡Π°Ρ‚ΠΈ Ρ‡Π΅Ρ€Π΅Π· Print Spooler ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π»ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ DoS.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«DoSΒ» Π² ОБ Windows Server 2008

Из 61 уязвимости 10 Π±Π°Π»Π»ΠΎΠ² Π½Π°Π±Ρ€Π°Π»Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄Π½Π°.

IAS Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π²Π΅Ρ€ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π» ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π² запросС Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ MS-CHAP v2 Protected Extensible Authentication Protocol (PEAP), Ρ‡Ρ‚ΠΎ позволяло ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ сСтСвым рСсурсам Ρ‡Π΅Ρ€Π΅Π· врСдоносный запрос.

IAS β€” Internet Authentication Service β€” ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ ОБ Windows Server, Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΌΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ записями.

ATL Π½Π΅ ΠΌΠΎΠ³ Π²Π΅Ρ€Π½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Ρ‚ΡŒ использованиС OleLoadFromStream Π² созданных ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°Ρ… ΠΈΠ· ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² Π΄Π°Π½Π½Ρ‹Ρ…, Ρ‡Ρ‚ΠΎ позволяло ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Ρ‡Π΅Ρ€Π΅Π· созданных HTML Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ с ATL ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠΌ ΠΈΠ»ΠΈ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ бСзопасности.

ATL β€” Active Template Library β€” Π½Π°Π±ΠΎΡ€ ΡˆΠ°Π±Π»ΠΎΠ½Π½Ρ‹Ρ… классов языка Π‘++, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ для упрощСния процСсса написания COM-ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ².

Microsoft Internet Explorer 5.01 SP4, 6, 6 SP1, 7, ΠΈ 8 Π½Π΅ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π°Π» Ρ€Π΅Π½Π΄Π΅Ρ€ΠΈΠ½Π³ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π½Π΅-HTML Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΊΠ°ΠΊ HTML Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ², Ρ‡Ρ‚ΠΎ позволяло ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ограничСния доступа ΠΈ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π»ΡŽΠ±Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ Ρ‡Π΅Ρ€Π΅Π· Π²Π΅ΠΊΡ‚ΠΎΡ€Ρ‹, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΠ΅ Π² сСбя эксплойт использования ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΉ text/html ΠΊΠ°ΠΊ стандартного ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚-Ρ‚ΠΈΠΏΠ° Ρ„Π°ΠΉΠ»ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ послС Ρ€Π΅Π΄ΠΈΡ€Π΅ΠΊΡ‚Π°.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«ΠžΠ±Ρ…ΠΎΠ΄ Ρ‡Π΅Π³ΠΎ-Π»ΠΈΠ±ΠΎΒ» Π² ОБ Windows Server 2008

Из 302 уязвимостСй ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ 10 Π±Π°Π»Π»ΠΎΠ² 37.

ОБ прСдоставляла Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ систСмой, ΠΊΠΎΠ³Π΄Π° Windows Search Π½Π΅ справлялся с ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² памяти.

ОБ прСдоставляла Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ систСмой, ΠΊΠΎΠ³Π΄Π° Windows Search Π½Π΅ справлялся с ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² памяти.

Windows Search Π΄Π°Π²Π°Π» Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ ΠΈΠ·-Π·Π° ΠΏΡ€ΠΎΠ²Π°Π»Π° Π² процСссС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ DNS ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ².

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ «ИсполнСниС ΠΊΠΎΠ΄Π°Β» Π² ОБ Windows Server 2008

ВсСго 69 уязвимостСй. 10 Π±Π°Π»Π»ΠΎΠ² β€” 4 уязвимости.

SMB ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π² Microsoft Windows Server 2008 R2 Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ провСрял поля Π² SMB записи ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ², Ρ‡Ρ‚ΠΎ позволяло SMB сСрвСрам ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΈΡΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΊΠΎΠ΄, ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊ DoS Ρ‡Π΅Ρ€Π΅Π· созданный SMBv1 ΠΈΠ»ΠΈ SMBv2 ΠΎΡ‚Π²Π΅Ρ‚.

SMB ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π² Microsoft Windows Server 2008 R2 Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ провСрял поля Π² SMB записи ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ², Ρ‡Ρ‚ΠΎ позволяло SMB сСрвСрам ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΈΡΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΊΠΎΠ΄, ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊ DoS Ρ‡Π΅Ρ€Π΅Π· созданный SMBv1 ΠΈΠ»ΠΈ SMBv2 ΠΎΡ‚Π²Π΅Ρ‚.

Боздавая Π·Π°Π΄Π°Ρ‡Ρƒ для ΠΏΠ΅Ρ‡Π°Ρ‚ΠΈ Ρ‡Π΅Ρ€Π΅Π· Print Spooler ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π»ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ²Ρ€Π΅Π΄ΠΈΡ‚ΡŒ ΠΏΠ°ΠΌΡΡ‚ΡŒ.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«ΠŸΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ памяти» Π² ОБ Windows Server 2008

Доступ ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

ВсСго β€” 176. 10 Π±Π°Π»Π»ΠΎΠ² β€” 0.

Π”Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹ Ρ€Π΅ΠΆΠΈΠΌΠ° ядра позволяли Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ созданноС ΠΈΠΌ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ для получСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

РСализация Group Policy (групповая ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°) Π½Π΅ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ распрСдСляла ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, Ρ‡Ρ‚ΠΎ Π΄Π°Π²Π°Π»ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π·Π°Π²Π»Π°Π΄Π΅Ρ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ доступ ΠΊ SYSVOL.

SYSVOL β€” System Volume β€” общая дирСктория Π½Π° сСрвСрС, которая Ρ…Ρ€Π°Π½ΠΈΡ‚ ΠΊΠΎΠΏΠΈΠΈ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² Π΄ΠΎΠΌΠ΅Π½Π°.

win32k.sys Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°Ρ… Ρ€Π΅ΠΆΠΈΠΌΠ° ядра Π΄Π°Π²Π°Π» Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π·Π°Π²Π»Π°Π΄Π΅Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΈΠ· памяти ядра Ρ‡Π΅Ρ€Π΅Π· созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ «Доступ ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΒ» Π² ОБ Windows Server 2008

359 β€” всСго. 10 Π±Π°Π»Π»ΠΎΠ² β€” 2 уязвимости.

Π”Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹ Ρ€Π΅ΠΆΠΈΠΌΠ° ядра Π΄Π°Π²Π°Π»ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ΠšΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ Graphics Π² ядрС позволял Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

БостояниС Π³ΠΎΠ½ΠΊΠΈ Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ SMB ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° позволяло ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΌ SMB сСрвСрам ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· созданный SMB ΠΎΡ‚Π²Π΅Ρ‚ согласования.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«Π£Π²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉΒ» Π² ОБ Windows Server 2008

Из 139 уязвимостСй ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π±Π°Π»Π» Π½Π°Π±Ρ€Π°Π»ΠΈ 9 ΠΈΠ· Π½ΠΈΡ….

Боздавая Π·Π°Π΄Π°Ρ‡Ρƒ для ΠΏΠ΅Ρ‡Π°Ρ‚ΠΈ Ρ‡Π΅Ρ€Π΅Π· Print Spooler ΠΌΠΎΠ³Π»ΠΎ привСсти ΠΊ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌΡƒ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ.

Ѐункция DSA_InsertItem Π² Comctl32.dll Π½Π΅Π²Π΅Ρ€Π½ΠΎ выдСляла ΠΏΠ°ΠΌΡΡ‚ΡŒ, позволяя ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Ρ‡Π΅Ρ€Π΅Π· созданноС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π² Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚Π΅ Π½Π° ASP.NE Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ΠŸΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΡ„Π΅Ρ€Π° Π² слуТбС Telnet позволяло ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Ρ‡Π΅Ρ€Π΅Π· созданныС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«ΠŸΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅Β» Π² ОБ Windows Server 2008

2. Mac Os X

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ

ΠžΠ±Ρ‰Π΅Π΅ число зафиксированных уязвимостСй сформировано Π½Π° Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ…, собранных Π² ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ с 1999 ΠΏΠΎ 2017 Π³ΠΎΠ΄, ΠΈ составляСт 1888.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ

Из 891 уязвимости 10 Π±Π°Π»Π»ΠΎΠ² Π½Π°Π±Ρ€Π°Π»ΠΈ 47.

ImageIO позволял ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ DoS Ρ‡Π΅Ρ€Π΅Π· созданныС ΠΈΠΌ xStride ΠΈ yStride значСния Π² EXR ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ.

libxml2 позволял ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ DoS Ρ‡Π΅Ρ€Π΅Π· созданныС ΠΈΠΌ XML Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚.

Audio Π² OS X Π΄ΠΎ вСрсии 10.12 позволял ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ DoS Ρ‡Π΅Ρ€Π΅Π· нСустановлСнный Π²Π΅ΠΊΡ‚ΠΎΡ€.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«DoSΒ» Π² ОБ macOS

176 β€” всСго. 10 Π±Π°Π»Π»ΠΎΠ² β€” 21.

Adobe Reader ΠΈ Acrobat 10.x (Π΄ΠΎ вСрсии 10.1.14) ΠΈ 11.x (Π΄ΠΎ вСрсии 11.0.11) позволял Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ограничСния Π½Π° исполнСниС JavaScript API Ρ‡Π΅Ρ€Π΅Π· нСустановлСнный Π²Π΅ΠΊΡ‚ΠΎΡ€.

Adobe Reader ΠΈ Acrobat 10.x (Π΄ΠΎ вСрсии 10.1.14) ΠΈ 11.x (Π΄ΠΎ вСрсии 11.0.11) позволял Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ограничСния Π½Π° исполнСниС JavaScript API Ρ‡Π΅Ρ€Π΅Π· нСустановлСнный Π²Π΅ΠΊΡ‚ΠΎΡ€.

ΠšΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ File Bookmark Π² OS X Π΄ΠΎ вСрсии 10.11.2 Π΄Π°Π²Π°Π» Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ бСзопасности sandbox (пСсочницы) для Π·Π°ΠΊΠ»Π°Π΄ΠΎΠΊ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Ρ‡Π΅Ρ€Π΅Π· созданный ΠΏΡƒΡ‚ΡŒ ΠΊ Ρ„Π°ΠΉΠ»Ρƒ.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«ΠžΠ±Ρ…ΠΎΠ΄ Ρ‡Π΅Π³ΠΎ-Π»ΠΈΠ±ΠΎΒ» Π² ОБ macOS

843 уязвимости всСго. Набрали 10 Π±Π°Π»Π»ΠΎΠ² β€” 83.

ImageIO позволял ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ DoS Ρ‡Π΅Ρ€Π΅Π· созданныС ΠΈΠΌ xStride ΠΈ yStride значСния Π² EXR ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ.

libxml2 позволял ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ DoS Ρ‡Π΅Ρ€Π΅Π· созданныС ΠΈΠΌ XML Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚.

Audio Π² OS X Π΄ΠΎ вСрсии 10.12 позволял ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ DoS Ρ‡Π΅Ρ€Π΅Π· нСустановлСнный Π²Π΅ΠΊΡ‚ΠΎΡ€.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ «ИсполнСниС ΠΊΠΎΠ΄Π°Β» Π² ОБ macOS

425 уязвимостСй всСго, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… 10 Π±Π°Π»Π»ΠΎΠ² Π½Π°Π±Ρ€Π°Π»ΠΎ 26.

ImageIO позволял ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ DoS Ρ‡Π΅Ρ€Π΅Π· созданныС ΠΈΠΌ xStride ΠΈ yStride значСния Π² EXR ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ.

libxml2 позволял ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ DoS Ρ‡Π΅Ρ€Π΅Π· созданныС ΠΈΠΌ XML Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚.

Audio Π² OS X Π΄ΠΎ вСрсии 10.12 позволял ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ DoS Ρ‡Π΅Ρ€Π΅Π· нСустановлСнный Π²Π΅ΠΊΡ‚ΠΎΡ€.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«ΠŸΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ памяти» Π² ОБ macOS

Доступ ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

230 уязвимостСй всСго, ΠΈΡ… ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… 10 Π±Π°Π»Π»ΠΎΠ² Π½Π΅ Π½Π°Π±Ρ€Π°Π»Π° Π½ΠΈ ΠΎΠ΄Π½Π°.

Quick Look, Π²ΠΎ врСмя прСдпросмотра HTML Ρ„Π°ΠΉΠ»Π°, Π½Π΅ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π°Π» созданиС сСтСвого запроса ΠΏΠ»Π°Π³ΠΈΠ½Π°ΠΌΠΈ, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠ³Π»ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΏΡƒΡ‚ΡŒ ΠΊ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ созданного прилоТСния Π² ΠΎΠΊΠ½Π΅ Π»ΠΎΠ³ΠΈΠ½Π° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠ³ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ привСсти ΠΊ DoS.

Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ созданного прилоТСния Π² ΠΎΠΊΠ½Π΅ Π»ΠΎΠ³ΠΈΠ½Π° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠ³ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ привСсти ΠΊ DoS.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ «Доступ ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΒ» Π² ОБ macOS

5 уязвимостСй ΠΈΠ· 161 Π½Π°Π±Ρ€Π°Π»ΠΈ 10 Π±Π°Π»Π»ΠΎΠ².

ГрафичСскиС Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹ прСдоставляли Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· 32-Π±ΠΈΡ‚Π½Ρ‹ΠΉ исполняСмый Ρ„Π°ΠΉΠ» для созданного прилоТСния.

fontd Π² Apple Type Services (ATS) позволял Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· нСустановлСнный Π²Π΅ΠΊΡ‚ΠΎΡ€.

Π―Π΄Ρ€ΠΎ ОБ Π΄Π°Π²Π°Π»ΠΎ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· нСустановлСнный Π²Π΅ΠΊΡ‚ΠΎΡ€.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«Π£Π²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉΒ» Π² ОБ macOS

691 ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… 10 Π±Π°Π»Π»ΠΎΠ² Π·Π°Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΈ 45.

ImageIO позволял ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ DoS Ρ‡Π΅Ρ€Π΅Π· созданныС ΠΈΠΌ xStride ΠΈ yStride значСния Π² EXR ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ.

libxml2 позволял ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ DoS Ρ‡Π΅Ρ€Π΅Π· созданныС ΠΈΠΌ XML Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚.

Audio Π² OS X Π΄ΠΎ вСрсии 10.12 позволял ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ DoS Ρ‡Π΅Ρ€Π΅Π· нСустановлСнный Π²Π΅ΠΊΡ‚ΠΎΡ€.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«ΠŸΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅Β» Π² ОБ macOS

Π’Ρ‹ΡˆΠ΅ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎ Ρ€Π°Π·Π½ΠΎΠΌΡƒ. Однако стоит Π±Ρ‹Ρ‚ΡŒ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌΠΈ. К ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ, «Доступ ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΒ» β€” 230 уязвимостСй, Π½ΠΎ критичСских срСди Π½ΠΈΡ… Π½Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ ΠΎ достойном ΡƒΡ€ΠΎΠ²Π½Π΅ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…. ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ, ΡΡƒΠ΄ΠΈΡ‚ΡŒ ΠΎ бСзопасности ОБ ΠΏΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΡŽ Π΄Ρ‹Ρ€ нСльзя. Π‘Ρ‚ΠΎΠΈΡ‚ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ ΠΈΠΌΠ΅Π½Π½ΠΎ сколько Π±Ρ‹Π»ΠΎ случаСв эксплойта этих Π΄Ρ‹Ρ€.

3. Windows Server 2012

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ

Windows Server 2012 β€” сСрвСрная опСрационная систСма ΠΎΡ‚ Microsoft, Π²Ρ‹ΡˆΠ΅Π΄ΡˆΠ°Ρ 4 сСнтября 2012 Π³ΠΎΠ΄Π°. Π”ΠΎΠ²ΠΎΠ»ΡŒΠ½ΠΎ молодая ΠΈ популярная ОБ для сСрвСров, прСдоставляСт ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΡƒΡŽ слуТбу Dynamic Access Control, которая ΡƒΠ»ΡƒΡ‡ΡˆΠ°Ρ Π·Π°Ρ‰ΠΈΡ‚Ρƒ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ°Π΅Ρ‚ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΏΠ°ΠΏΠΎΠΊ.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ

68 β€” всСго. 10 Π±Π°Π»Π»ΠΎΠ² β€” 0.

usp10.dll Π² Uniscribe позволял Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² Ρ„Π°ΠΉΠ» ΡˆΡ€ΠΈΡ„Ρ‚Π° EMF+ запись, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π»ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ привСсти ΠΊ DoS.

MSXML 3.0 позволял Ρ‡Π΅Ρ€Π΅Π· созданный XML ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚ ΡƒΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ DoS.

MSXML β€” Microsoft XML Core Services.

atmfd.dll Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ΅ Adobe Type Manager позволял ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ ΡƒΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ DoS Ρ‡Π΅Ρ€Π΅Π· созданный ΠΈΠΌ OpenType ΡˆΡ€ΠΈΡ„Ρ‚.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«DoSΒ» Π² ОБ Windows Server 2012

ВсСго β€” 62. 10 Π±Π°Π»Π»ΠΎΠ² β€” 0.

ОБ позволяла Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ бСзопасности пСсочницы ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ провСсти Π½Π΅ΠΊΠΈΠ΅ дСйствия Π² рССстрС Ρ‡Π΅Ρ€Π΅Π· созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ОБ позволяла Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ бСзопасности пСсочницы ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ провСсти Π½Π΅ΠΊΠΈΠ΅ дСйствия Π² Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмС Ρ‡Π΅Ρ€Π΅Π· созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ОБ Π½Π΅ ΠΌΠΎΠ³Π»Π° Π²Π΅Ρ€Π½ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ ΠΎΠ±ΠΌΠ΅Π½ Π΄Π°Π½Π½Ρ‹Ρ… ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Ρ‹ ΠΈ ΠΌΡ‹ΡˆΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ Π½Π° Ρ€Π°Π·Π½Ρ‹Ρ… уровнях цСлостности, Ρ‡Ρ‚ΠΎ позволяло Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΌΡƒ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ограничСния доступа, ΠΏΡƒΡ‚Π΅ΠΌ получСния контроля Π½Π°Π΄ Π½ΠΈΠ·ΠΊΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²Ρ‹ΠΌ процСссом для запуска экранной ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Ρ‹, Π° Π΄Π°Π»Π΅Π΅ ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«ΠžΠ±Ρ…ΠΎΠ΄ Ρ‡Π΅Π³ΠΎ-Π»ΠΈΠ±ΠΎΒ» Π² ОБ Windows Server 2012

ВсСго β€” 167. 10 Π±Π°Π»Π»ΠΎΠ² β€” 12.

ОБ позволяла ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ систСмой, ΠΊΠΎΠ³Π΄Π° Windows Search Π½Π΅ справлялся с ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² памяти.

ОБ позволяла ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ систСмой, ΠΊΠΎΠ³Π΄Π° Windows Search Π½Π΅ справлялся с ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² памяти.

ОБ позволяла ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄, ΠΊΠΎΠ³Π΄Π° Π½Π΅ ΡΠΏΡ€Π°Π²Π»ΡΠ»Π°ΡΡŒ с ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ DNS ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ².

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ «ИсполнСниС ΠΊΠΎΠ΄Π°Β» Π² ОБ Windows Server 2012

ВсСго β€” 26. 10 Π±Π°Π»Π»ΠΎΠ² β€” 0.

Animation Manager позволял Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΌΡƒ Ρ‡Π΅Ρ€Π΅Π· созданный Π²Π΅Π±-сайт произвСсти исполнСниС ΠΊΠΎΠ΄Π°.

Media Foundation позволял Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΌΡƒ Ρ‡Π΅Ρ€Π΅Π· созданный Π²Π΅Π±-сайт произвСсти исполнСниС ΠΊΠΎΠ΄Π°.

Π‘Π»ΡƒΠΆΠ±Π° iSNS Server позволяла Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ запросы Ρ‡Π΅Ρ€Π΅Π· ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«ΠŸΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ памяти» Π² ОБ Windows Server 2012

Доступ ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

ВсСго β€” 159. 10 Π±Π°Π»Π»ΠΎΠ² β€” 0.

Π”Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹ Ρ€Π΅ΠΆΠΈΠΌΠ° ядра позволяли Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ для полоТСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

РСализация Group Policy (групповая ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°) Π½Π΅ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ распрСдСляла ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, Ρ‡Ρ‚ΠΎ Π΄Π°Π²Π°Π»ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π·Π°Π²Π»Π°Π΄Π΅Ρ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ доступ ΠΊ SYSVOL.

win32k.sys Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°Ρ… Ρ€Π΅ΠΆΠΈΠΌΠ° ядра Π΄Π°Π²Π°Π» Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π·Π°Π²Π»Π°Π΄Π΅Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΈΠ· памяти ядра Ρ‡Π΅Ρ€Π΅Π· созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ «Доступ ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΒ» Π² ОБ Windows Server 2012

ВсСго β€” 186. 10 Π±Π°Π»Π»ΠΎΠ² β€” 2.

Π”Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹ Ρ€Π΅ΠΆΠΈΠΌΠ° ядра позволяли ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ΠšΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ Graphics Π² ядрС ОБ Π΄Π°Π²Π°Π» Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π² Windows Shell Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· созданный briefcase.

briefcase β€” ΠΏΠΎΡ€Ρ‚Ρ„Π΅Π»ΡŒ β€” срСдство автоматичСской синхронизации мноТСствСнных ΠΊΠΎΠΏΠΈΠΉ Ρ„Π°ΠΉΠ»ΠΎΠ².

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«Π£Π²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉΒ» Π² ОБ Windows Server 2012

ВсСго β€” 72. 10 Π±Π°Π»Π»ΠΎΠ² β€” 3.

Π”Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹ Ρ€Π΅ΠΆΠΈΠΌΠ° ядра ОБ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π»ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ памяти. Ρ‡Ρ‚ΠΎ позволяло Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Ρ‡Π΅Ρ€Π΅Π· созданный ΠΈΠΌ TrueType Ρ„Π°ΠΉΠ» ΡˆΡ€ΠΈΡ„Ρ‚Π°.

Ѐункция DSA_InsertItem Π² Comctl32.dll Π½Π΅Π²Π΅Ρ€Π½ΠΎ выдСляла ΠΏΠ°ΠΌΡΡ‚ΡŒ, позволяя ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Ρ‡Π΅Ρ€Π΅Π· созданноС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π² Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚Π΅ Π½Π° ASP.NE Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ΠŸΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΡ„Π΅Ρ€Π° Π² слуТбС Telnet позволяло ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Ρ‡Π΅Ρ€Π΅Π· созданныС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«ΠŸΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅Β» Π² ОБ Windows Server 2012

Π‘Ρ€Π΅Π΄ΠΈ всСх уязвимостСй самыми распространСнными стали Ρ‚Π΅, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΠ»ΠΈ ΠΊ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΡŽ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ. Однако критичСских послСдствий ΠΎΠ½ΠΈ Π½Π΅ ΠΈΠΌΠ΅Π»ΠΈ. Π‘ΠΎΠ»Π΅Π΅ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½Π°Ρ, с ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½Π½Ρ‹ΠΌΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ бСзопасности Windows Server 2012 стала ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎΠΉ Π·Π°ΠΌΠ΅Π½ΠΎΠΉ Windows Server 2008.

4. Windows 7

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ

Windows 7 β€” опСрационная систСма ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠ³ΠΎ Ρ‚ΠΈΠΏΠ° сСмСйства Windows NT, Π²Ρ‹ΡˆΠ΅Π΄ΡˆΠ°Ρ 22 октября 2009 Π³ΠΎΠ΄Π°. На Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΡƒΠΆΠ΅ сущСствуСт ΠΈ Π½Π°Π±ΠΈΡ€Π°Π΅Ρ‚ ΠΎΠ±ΠΎΡ€ΠΎΡ‚Ρ‹ новая вСрсия ОБ сСмСйства Windows β€” это Windows 10. Но нСсмотря Π½Π° прогрСсс, сСмСрка остаСтся Π² Π»ΠΈΠ΄Π΅Ρ€Π°Ρ… ΠΏΠΎ популярности, занимая ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ 25% Ρ€Ρ‹Π½ΠΊΠ°. Если ΠΆΠ΅ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ Microsoft, Ρ‚ΠΎ Windows 7, срСди ΠΏΡ€ΠΎΡ‡ΠΈΡ… вСрсия (Π² Ρ‚ΠΎΠΌ числС ΠΈ 8, ΠΈ 10) Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ 40%.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ

ВсСго β€” 90. 10 Π±Π°Π»Π»ΠΎΠ² β€” 3.

SMB ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ провСрял поля Π² SMB записи ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ², Ρ‡Ρ‚ΠΎ позволяло SMB сСрвСрам ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΈΡΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΊΠΎΠ΄, ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊ DoS Ρ‡Π΅Ρ€Π΅Π· созданный SMBv1 ΠΈΠ»ΠΈ SMBv2 ΠΎΡ‚Π²Π΅Ρ‚.

SMB ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ провСрял поля Π² SMB записи ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ², Ρ‡Ρ‚ΠΎ позволяло SMB сСрвСрам ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΈΡΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΊΠΎΠ΄, ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊ DoS Ρ‡Π΅Ρ€Π΅Π· созданный SMBv1 ΠΈΠ»ΠΈ SMBv2 ΠΎΡ‚Π²Π΅Ρ‚.

Боздавая Π·Π°Π΄Π°Ρ‡Ρƒ для ΠΏΠ΅Ρ‡Π°Ρ‚ΠΈ Ρ‡Π΅Ρ€Π΅Π· Print Spooler ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π»ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ DoS.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«DoSΒ» Π² ОБ Windows 7

ВсСго β€” 56. 10 Π±Π°Π»Π»ΠΎΠ² β€” 0.

ОБ, ΠΊΠΎΠ³Π΄Π° IMJPDCT.EXE Π±Ρ‹Π» установлСн, позволяла ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ бСзопасности пСсочницы Ρ‡Π΅Ρ€Π΅Π· созданный PDF Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚.

ОБ позволяла Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ бСзопасности пСсочницы ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ провСсти Π½Π΅ΠΊΠΈΠ΅ дСйствия Π² рССстрС Ρ‡Π΅Ρ€Π΅Π· созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ОБ позволяла Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ бСзопасности пСсочницы ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ провСсти Π½Π΅ΠΊΠΈΠ΅ дСйствия Π² Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмС Ρ‡Π΅Ρ€Π΅Π· созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«ΠžΠ±Ρ…ΠΎΠ΄ Ρ‡Π΅Π³ΠΎ-Π»ΠΈΠ±ΠΎΒ» Π² ОБ Windows 7

ВсСго β€” 237. 10 Π±Π°Π»Π»ΠΎΠ² β€” 23.

ОБ позволяла ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΈΠ·-Π·Π° Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ Windows Search ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π» ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ памяти.

ОБ позволяла ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ исполнСниС ΠΊΠΎΠ΄Π° ΠΊΠΎΠ³Π΄Π° Π½Π΅ ΡΠΏΡ€Π°Π²Π»ΡΠ»Π°ΡΡŒ с ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ DNS ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ².

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ «ИсполнСниС ΠΊΠΎΠ΄Π°Β» Π² ОБ Windows 7

ВсСго β€” 49. 10 Π±Π°Π»Π»ΠΎΠ² β€” 3.

SMB ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π² Microsoft Windows Server 2008 R2 Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ провСрял поля Π² SMB записи ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ², Ρ‡Ρ‚ΠΎ позволяло SMB сСрвСрам ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΈΡΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΊΠΎΠ΄, ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊ DoS Ρ‡Π΅Ρ€Π΅Π· созданный SMBv1 ΠΈΠ»ΠΈ SMBv2 ΠΎΡ‚Π²Π΅Ρ‚.

SMB ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π² Microsoft Windows Server 2008 R2 Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ провСрял поля Π² SMB записи ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ², Ρ‡Ρ‚ΠΎ позволяло SMB сСрвСрам ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΈΡΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΊΠΎΠ΄, ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊ DoS Ρ‡Π΅Ρ€Π΅Π· созданный SMBv1 ΠΈΠ»ΠΈ SMBv2 ΠΎΡ‚Π²Π΅Ρ‚.

Боздавая Π·Π°Π΄Π°Ρ‡Ρƒ для ΠΏΠ΅Ρ‡Π°Ρ‚ΠΈ Ρ‡Π΅Ρ€Π΅Π· Print Spooler ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π»ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ²Ρ€Π΅Π΄ΠΈΡ‚ΡŒ ΠΏΠ°ΠΌΡΡ‚ΡŒ.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«ΠŸΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ памяти» Π² ОБ Windows 7

Доступ ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

ВсСго β€” 173. 10 Π±Π°Π»Π»ΠΎΠ² β€” 0.

Π”Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹ Ρ€Π΅ΠΆΠΈΠΌΠ° ядра ОБ позволяли Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ для получСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

РСализация Group Policy (групповая ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°) Π½Π΅ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ распрСдСляла ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, Ρ‡Ρ‚ΠΎ Π΄Π°Π²Π°Π»ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π·Π°Π²Π»Π°Π΄Π΅Ρ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ доступ ΠΊ SYSVOL.

win32k.sys Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°Ρ… Ρ€Π΅ΠΆΠΈΠΌΠ° ядра Π΄Π°Π²Π°Π» Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π·Π°Π²Π»Π°Π΄Π΅Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΈΠ· памяти ядра Ρ‡Π΅Ρ€Π΅Π· созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ «Доступ ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΒ» Π² ОБ Windows 7

ВсСго β€” 333. 10 Π±Π°Π»Π»ΠΎΠ² β€” 2.

Π”Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹ Ρ€Π΅ΠΆΠΈΠΌΠ° ядра ОБ позволяли Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· созданиС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ΠšΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ Graphics Π² ядрС ОБ Π΄Π°Π²Π°Π» Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

БостояниС Π³ΠΎΠ½ΠΊΠΈ Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ SMB ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° позволяло ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΌ SMB сСрвСрам ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· созданный SMB ΠΎΡ‚Π²Π΅Ρ‚ согласования.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«Π£Π²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉΒ» Π² ОБ Windows 7

ВсСго β€” 110. 10 Π±Π°Π»Π»ΠΎΠ² β€” 6.

Боздавая Π·Π°Π΄Π°Ρ‡Ρƒ для ΠΏΠ΅Ρ‡Π°Ρ‚ΠΈ Ρ‡Π΅Ρ€Π΅Π· Print Spooler пошло привСсти ΠΊ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌΡƒ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ.

Ѐункция DSA_InsertItem Π² Comctl32.dll Π½Π΅Π²Π΅Ρ€Π½ΠΎ выдСляла ΠΏΠ°ΠΌΡΡ‚ΡŒ, позволяя ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Ρ‡Π΅Ρ€Π΅Π· созданноС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π² Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚Π΅ Π½Π° ASP.NE Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ΠŸΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΡ„Π΅Ρ€Π° Π² слуТбС Telnet позволяло ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Ρ‡Π΅Ρ€Π΅Π· созданныС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«ΠŸΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅Β» Π² ОБ Windows 7

ИмСнно Π·Π° отсутствиС критичСских Π±Π°Π³ΠΎΠ² ΠΈ Π΄Ρ‹Ρ€ Windows 7 заслуТила срСди ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΡΡ‚ΠΎΠ»ΡŒ Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒ. Но уязвимости всС ΠΆΠ΅ Π΅ΡΡ‚ΡŒ, ΠΈ Π½Π΅ΠΌΠ°Π»ΠΎ, хотя ΠΈΡ… воздСйствиС Π½Π° Ρ€Π°Π±ΠΎΡ‚Ρƒ систСмы нСльзя Π½Π°Π·Π²Π°Ρ‚ΡŒ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ.

5. Windows 8.1

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ

Windows 8.1 β€” опСрационная систСма ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠ³ΠΎ Ρ‚ΠΈΠΏΠ° сСмСйства Windows NT, выпущСнная 17 октября 2013. ЯвляСтся ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π½ΠΎΠΉ ΠΌΠ΅ΠΆΠ΄Ρƒ Windows 8 ΠΈ Windows 10.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ

ВсСго β€” 52. 10 Π±Π°Π»Π»ΠΎΠ² β€” 0.

usp10.dll Π² Uniscribe позволял Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² Ρ„Π°ΠΉΠ» ΡˆΡ€ΠΈΡ„Ρ‚Π° EMF+ запись, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π»ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ привСсти ΠΊ DoS.

MSXML 3.0 позволял Ρ‡Π΅Ρ€Π΅Π· созданный XML ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚ ΡƒΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ DoS.

atmfd.dll Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ΅ Adobe Type Manager позволял ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ ΡƒΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ DoS Ρ‡Π΅Ρ€Π΅Π· созданный ΠΈΠΌ OpenType ΡˆΡ€ΠΈΡ„Ρ‚.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«DoSΒ» Π² ОБ Windows 8.1

56 уязвимостСй всСго, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… 0 Π½Π°Π±Ρ€Π°Π»ΠΈ 10 Π±Π°Π»Π»ΠΎΠ².

ОБ позволяло Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ бСзопасности пСсочницы ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ провСсти Π½Π΅ΠΊΠΈΠ΅ дСйствия Π² рССстрС Ρ‡Π΅Ρ€Π΅Π· созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ОБ позволяло Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ бСзопасности пСсочницы ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ провСсти Π½Π΅ΠΊΠΈΠ΅ дСйствия Π² Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмС Ρ‡Π΅Ρ€Π΅Π· созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ОБ Π½Π΅ ΠΌΠΎΠ³Π»Π° Π²Π΅Ρ€Π½ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ ΠΎΠ±ΠΌΠ΅Π½ Π΄Π°Π½Π½Ρ‹Ρ… ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Ρ‹ ΠΈ ΠΌΡ‹ΡˆΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ Π½Π° Ρ€Π°Π·Π½Ρ‹Ρ… уровнях цСлостности, Ρ‡Ρ‚ΠΎ позволяло Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΌΡƒ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ограничСния доступа, ΠΏΡƒΡ‚Π΅ΠΌ получСния контроля Π½Π°Π΄ Π½ΠΈΠ·ΠΊΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²Ρ‹ΠΌ процСссом для запуска экранной ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Ρ‹, Π° Π΄Π°Π»Π΅Π΅ ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«ΠžΠ±Ρ…ΠΎΠ΄ Ρ‡Π΅Π³ΠΎ-Π»ΠΈΠ±ΠΎΒ» Π² ОБ Windows 8.1

Из 155 всСго 7 уязвимостСй Π½Π°Π±Ρ€Π°Π»ΠΈ 10 Π±Π°Π»Π»ΠΎΠ².

ОБ позволяло Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ систСмой, ΠΊΠΎΠ³Π΄Π° Windows Search Π½Π΅ справлялся с ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² памяти.

ОБ позволяло Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ систСмой, ΠΊΠΎΠ³Π΄Π° Windows Search Π½Π΅ справлялся с ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² памяти.

ОБ позволяла ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π½Π΅ ΠΌΠΎΠ³ΡƒΠ»Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ DNS ΠΎΡ‚Π²Π΅Ρ‚Ρ‹.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ «ИсполнСниС ΠΊΠΎΠ΄Π°Β» Π² ОБ Windows 8.1

ВсСго уязвимостСй ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΎ Π±Ρ‹Π»ΠΎ 24, Π½ΠΎ 10 Π±Π°Π»Π»ΠΎΠ² Π½Π΅ Π½Π°Π±Ρ€Π°Π»Π° Π½Π΅ ΠΎΠ΄Π½Π°.

ΠšΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ Imaging позволял ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Ρ‡Π΅Ρ€Π΅Π· созданный Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚.

Animation Manager позволял ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Ρ‡Π΅Ρ€Π΅Π· созданный Π²Π΅Π±-сайт.

Media Foundation позволял ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Ρ‡Π΅Ρ€Π΅Π· созданный Π²Π΅Π±-сайт.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«ΠŸΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ памяти» Π² ОБ Windows 8.1

Доступ ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

ВсСго ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΎ 152 уязвимости. 0 Π½Π°Π±Ρ€Π°Π»ΠΈ 10 Π±Π°Π»Π»ΠΎΠ².

Π”Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹ Ρ€Π΅ΠΆΠΈΠΌΠ° ядра ОБ позволяли Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ для получСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

РСализация Group Policy (групповая ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°) Π½Π΅ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ распрСдСляла ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, Ρ‡Ρ‚ΠΎ Π΄Π°Π²Π°Π»ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π·Π°Π²Π»Π°Π΄Π΅Ρ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ доступ ΠΊ SYSVOL.

win32k.sys Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°Ρ… Ρ€Π΅ΠΆΠΈΠΌΠ° ядра Π΄Π°Π²Π°Π» Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π·Π°Π²Π»Π°Π΄Π΅Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΈΠ· памяти ядра Ρ‡Π΅Ρ€Π΅Π· созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ «Доступ ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΒ» Π² ОБ Windows 8.1

ВсСго β€” 161. 10 Π±Π°Π»Π»ΠΎΠ² β€” 2.

Π”Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹ Ρ€Π΅ΠΆΠΈΠΌΠ° ядра ОБ позволяли Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ΠšΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ Graphics Π² ядрС ОБ Π΄Π°Π²Π°Π» Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· созданноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΠ±Ρ…ΠΎΠ΄Π° ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ² Π² ОБ позволяло ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· созданный ΠΏΡƒΡ‚ΡŒ Π² ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΌ Ρ„Π°ΠΉΠ»Π΅.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«Π£Π²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉΒ» Π² ОБ Windows 8.1

ВсСго уязвимостСй β€” 53. 10 Π±Π°Π»Π»ΠΎΠ² β€” 1.

ΠŸΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΡ„Π΅Ρ€Π° Π² слуТбС Telnet позволяло ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Ρ‡Π΅Ρ€Π΅Π· созданныС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹.

icardie.dll позволял ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΌ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΠ°ΠΌ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ DoS Ρ‡Π΅Ρ€Π΅Π· ΡΠΎΠ·Π΄Π°Π½Π½ΡƒΡŽ Π²Π΅Π±-страницу, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ слСдуСт Π·Π°ΠΉΡ‚ΠΈ Ρ‡Π΅Ρ€Π΅Π· Internet Explorer.

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π² GDI позволяло ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ привСсти ΠΊ DoS Ρ‡Π΅Ρ€Π΅Π· созданноС ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π΅ Windows Write (.wri), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ обрабатывался WordPad-ΠΎΠΌ.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² windows ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ
Π’Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Β«ΠŸΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅Β» Π² ОБ Windows 8.1

ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈ Π²ΠΎ всСх катСгориях уязвимостСй ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ критичСскиС случаи. Π‘ΠΎΠ»ΡŒΡˆΠ΅ всСго Π΄Ρ‹Ρ€, ΠΊΠ°ΠΊ ΠΈ Π² Π±ΠΎΠ»Π΅Π΅ Ρ€Π°Π½Π½ΠΈΡ… вСрсиях ОБ Windows, ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΉ «доступ ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΒ» ΠΈ Β«ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉΒ». ΠŸΠ΅Ρ€Π²Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΈ эксплойтС привСсти ΠΊ ΠΏΠΎΡ‚Π΅Ρ€Π΅ Π΄Π°Π½Π½Ρ‹Ρ…, Π° Π²Ρ‚ΠΎΡ€Ρ‹Π΅ β€” ΠΊ Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΠΈ Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π½ΠΎΠ³ΠΎ ПО, ΠΏΡƒΡ‚Π΅ΠΌ увСличСния Π΅Π³ΠΎ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ.

Бтатистика β€” ΡˆΡ‚ΡƒΠΊΠ° тонкая. А Ρ‚ΠΎΡ‡Π½Π΅Π΅ запутанная, ΠΏΠΎΡ€ΠΎΠΉ провокационная, Π° ΠΏΠΎΡ€ΠΎΠΉ ΠΈ Π½Π΅ совсСм правдивая. Однако ΠΈΠ· Π»ΡŽΠ±Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡ‡Π΅Ρ€ΠΏΠ½ΡƒΡ‚ΡŒ Π½Π΅ΠΊΡƒΡŽ ΠΏΠΎΠ»Π΅Π·Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΈΠ»ΠΈ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅-Ρ‚ΠΎ Π²Ρ‹Π²ΠΎΠ΄Ρ‹. ОсобСнно это ΠΏΠΎΠ»Π΅Π·Π½ΠΎ, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, самим Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌ ОБ. Если знаСшь свои уязвимости β€” ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡ… ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ.

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ части ΠΊΡ€ΠΎΠΌΠ΅ Π΅Ρ‰Π΅ ΠΎΠ΄Π½ΠΎΠΉ вСрсии ОБ Windows (Π΄Π°, ΠΈΡ… ΠΌΠ½ΠΎΠ³ΠΎ, проститС) ΠΌΡ‹ ознакомится с Π±ΠΎΠ»Π΅Π΅ Π½Π΅ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ систСмами.

ΠŸΡ€ΠΈΡΡ‚Π½ΠΎΠ³ΠΎ всСм дня ΠΈ мСньшС Π΄Ρ‹Ρ€ Π² Π²Π°ΡˆΠΈΡ… систСмах.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *