Koniec roku – kolejny 0day dla systemu Windows

Koniec roku – kolejny 0day dla systemu Windows

Jakiś czas czas temu pisaliśmy o trzeciej luce 0day na systemy Windows w ciągu ostatnich miesięcy, na rok 2018 zdążyła załapać się jeszcze jedna. Błąd umożliwia nadpisanie dowolnego pliku docelowego dowolnymi danymi bez uprawnień administratora. Uruchomienie...
Kolejny 0day na systemy Windows

Kolejny 0day na systemy Windows

To już trzeci raz w ciągu ostatnich czterech miesięcy, kiedy zostaje upubliczniona na Twitterze podatność 0day na systemy Windows. Tym razem pozwala ona na odczyt dowolnego pliku w systemie. Błąd znajduje się w funkcji MsiAdvertiseProduct w WinAPI Wywołanie...
Nowy zero-day w Windows 10

Nowy zero-day w Windows 10

Opublikowane zostały informacje razem z PoC (Proof of Concept) dla nowej podatności zero-day w systemie Windows 10. Exploit działa na najnowszej wersji Windowsa. Podatność pozwala na eskalację uprawnień i usunięcie plików krytycznych dla systemu lub innych aplikacji....
Microsoft publikuje dwie nowe aktualizacje sytemu Windows

Microsoft publikuje dwie nowe aktualizacje sytemu Windows

Microsoft opublikował wczoraj dwie nowe aktualizacje systemu Windows, mające na celu złagodzenie skutków usterki Spectre v2 (CVE-2017-5715). Pierwsza z nich to KB4078407, przeznaczona tylko dla systemów Windows 10 i Windows Server 2016. Firma Microsoft próbowała...
Firma Microsoft publikuje poprawkę do krytycznej podatności MMPE

Firma Microsoft publikuje poprawkę do krytycznej podatności MMPE

Firma Microsoft opublikowała poprawkę do krytycznej podatności CVE-2018-0986 w Microsoft Malware Protection Engine (MMPE) – module do wykrywania i usuwania malware, używanym m.in. w programie antywirusowym Windows Defender. Podatność wynika z błędu skanowania...