Հասարակություն 10:56 21/04/2021 Հայաստան

«Կասպերսկի» . Չարագործները ամբողջ թափով շահագործում են Windows-ի զրոյական օրվա խոցելիությունը

«Կասպերսկի» ընկերության հետազոտողները հայտնաբերել են CVE-2021-28310 զրոյական օրվա խոցելիություն Աշխատասեղանի պատուհանների մենեջերում (Desktop Window Manager), որը Microsoft Windows-ի բաղադրիչներից մեկն է։ Այն իրենց գրոհներում արդեն օգտագործում են չարագործների մի քանի խմբավորումներ։ CVE-2021-28310-ի պատչն արդեն թողարկվել Է, և խորհուրդ է տրվում այն անհապաղ տեղադրել:

«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչության փոխանցմամբ,  «Microsoft Windows-ում պատուհանների տեսողական հատկությունների համար՝ ստվերներ, թափանցիկություն և այլն, պատասխանատու է Desktop Window Manager կոչվող բաղադրիչը, նույն ինքը՝ Աշխատասեղանի պատուհանների դիսպետչերը։

Ծրագրերը չեն նկարում իրենց պատուհաններն ուղղակիորեն էկրանին, այլ դրանց մասին տեղեկատվությունը դասավորում են բուֆերում։ Աշխատասեղանի պատուհանների դիսպետչերը վերցնում է այն յուրաքանչյուր բուֆերից և այնուհետև ստեղծում որոշակի ընդհանուր համակցված պատկեր, որը և ցուցադրվում է օգտագործողի էկրանին։

Երբ օգտագործողը տեղափոխում է մեկ հավելվածի պատուհանը մյուսի պատուհանի նկատմամբ, յուրաքանչյուր առանձին ծրագիր ոչ մի պատկերացում չունի այն մասին, թե արդյոք նրա ինտերֆեյսը պետք է ստվեր գցի այն բանի վրա, ինչ տեղադրված է դրա տակ. համակարգումը կատարում է Աշխատասեղանի պատուհանների դիսպետչերը: Ըստ էության, սա Windows-ի առանցքային ծառայություններից մեկն է, այն գոյություն ունի դեռ Windows Vista-ի ժամանակներից, իսկ Windows 8-ից սկսած այն հնարավոր չէ անջատել»,- պարզաբանում են ընկերության փորձագետները։

Քանի որ Դիսպետչերը տեղեկատվություն ունի յուրաքանչյուր պատուհանի մասին, այն, անկասկած, համակարգի կրիտիկական կարևոր բաղադրիչ է. ունի հասանելիություն բոլոր պատուհանների մեջ պարունակվող տեղեկատվությանը։ CVE-2021-28310-ը պատկանում է արտոնությունների էսկալացման խոցելիությունների դասին։ Դրա շնորհիվ ծրագիրը կարող է որոշակի կերպով խաբել Պատուհանների դիսպետչերին այնպես, որ այն հասանելիություն տա այն տեղեկատվությանը, որը ընդհանրապես չպետք է հասանելի լինի կողմնակի գործընթացներին։ Տվյալ դեպքում որոշակի պայմանների կատարման պարագայում խոցելիությունը թույլ է տվել գրոհողներին կամայական կոդ գործարկել զոհի համակարգչում, այսինքն, ըստ էության, լիարժեք վերահսկողություն ստանալ մեքենայի նկատմամբ։

CVE-2021-28310-ի շահագործումից խուսափելու համար փորձագետները խորհուրդ են տալիս բոլոր համակարգիչների վրա անհապաղ տեղադրել այն պատչը, որը Microsoft-ը թողարկել է ապրիլի 13-ին: Հարկ է պաշտպանել բոլոր սարքերը հուսալի պաշտպանական լուծմամբ, որը պարունակում է էքսպոլոյտների կանխարգելման տեխնոլոգիա. այն օգնում է հայտնաբերել խոցելիությունները և թույլ է տալիս բացահայտել և կանխել դրանց շահագործման փորձերը:



Աղբյուր` Panorama.am
Share |

Լրահոս

18:27
«Արմավիր» ՔԿՀ-ում կալանավորված անձը կոշիկի մեջ թաքցրել էր թմրամիջոց
Քրեակատարողական ծառայության կենտրոնական մարմնի օպերատիվ վարչության «Արմավիր» տարածքային բաժնում ստացվել էին տեղեկություններ այն...
Աղբյուր` Panorama.am
18:15
Խոսքը միայն հայերի մասին չէ. սա պայքար է համընդհանուր մարդու իրավունքների համար. Ռուբեն Վարդանյանի միջազգային փաստաբան
Ռուբեն Վարդանյանի միջազգային իրավապաշտպան Ջարեդ Գենսերը The Armenian Report-ի հետ բացառիկ հարցազրույցում  իր պաշտպանյալին և ...
Աղբյուր` Panorama.am
18:09
Սիրիայի նոր իշխանությունները չեն բացառել քրդական ուժերի դեմ ռազմական գործողությունները
Սիրիայի նոր ղեկավարության կողմից պաշտպանության նախարար նշանակված Աբու Քասրան չի բացառել Թուրքիայի հետ համակարգման միջոցով ռազմական...
Աղբյուր` Panorama.am
18:00
Կոլաբորացիոնիստ լինելը ձեր ընտրությունն է. Լիլիթ Գալստյան
«ՔՊ վերնախավում կարծես ազգային ուրացման տեքստերի մրցույթ է հայտարարված։  Տպավորություն է, թե քնում են ու մտածում, էլ ինչ անեն ու...
Աղբյուր` Panorama.am
17:55
Հայաստան-Թուրքիա կարգավորման գործընթացում մեծ առաջընթաց չենք տեսնում, դրա մեղքը մերը չէ. Ռուբինյան
«Հայաստան-Թուրքիա  կարգավորման գործընթացը փակուղու մեջ չէ, բայց փաստ է, որ մեծ առաջընթաց չենք տեսնում, դրա մեղքը մերը չէ»,-...
Աղբյուր` Panorama.am
17:44
Դեպի ԵՄ ապրանքների արտահանումը մաքսատուրքից ազատելու որոշումը քաղաքական քայլ է. Աղասի Թավադյան
Կառավարությունը վերջին նիստում ընդունեց ծրագիր, որով մինչև 2026 թվականի դեկտեմբերի 31-ը այն ընկերություններին, որոնք արտահանում են ԵՄ 27 երկրներ...
Աղբյուր` Panorama.am
17:26
Կոյուղաջրերը լցվում են շենքի նկուղ, «Վեոլիա ջուր»-ը՝ թաղապետարանի վրա է գցում խնդրի լուծումը, թաղապետարանը՝ Վեոլիա ջրի
Հակահիգիենիկ ու սարսափելի վիճակ է ստեղծվել Մալաթիա-Սեբաստիա վարչական շրջանի Անդրանիկ փողոցի 77 հասցեի շենքի առաջին մուտքում։ Արդեն երկու շաբաթ...
Աղբյուր` Panorama.am
17:22
Արման Ծառուկյան. Մախաչևի հետ մենամարտից առաջ մեջքիս ցավից չէի կարողանում շարժվել
Խառը մենամարտերի (MMA) մարտիկ Արման Ծառուկյանը, ով հանդես է գալիս Հայաստանի դրոշի ներքո, Jaxxon Podcast-ին տված հարցազրույցում ասել է, որ ...
Աղբյուր` Panorama.am
17:02
Երևանում մրգի կրպակից գողություն են կատարել, ապա հրկիզել այն
Ոստիկանության օպերատիվ կառավարման կենտրոն հունվարի 22-ին հաղորդում է ստացվել, որ Արշակունյաց պողոտայում կրպակ է այրվում։ ՆԳՆ ոստիկանության...
Աղբյուր` Panorama.am
16:52
Ժամանակավորապես կդադարեցվի Մաշտոցի պողատա-Ամիրյան փողոց խաչմերուկից մինչև «Փակ շուկա» ընկած ճանապարհահատվածի երթևեկությունը
Երևան քաղաքում ամանորյա տոնական ձևավորման ապամոնտաժման աշխատանքներով պայմանավորված՝ ս.թ. հունվարի 23-ին՝ ժամը 24:00-ից մինչև հունվարի 24-ը՝ ժամը...
Աղբյուր` Panorama.am
16:46
Ադրբեջանին առաջարկել ենք փոխընդունելի լուծումներ, մինչ այս պահը պատասխան հայկական կողմը չունի. Սիմոնյան
«Չնայած անվտանգության մարտահրավերներին՝ Հայաստանն այսօր ուղիներ է փնտրում հարևանների հետ հարաբերությունները կարգավորելու և տարածաշրջանում...
Աղբյուր` Panorama.am
16:15
Իմ դեմ կեղտոտ ու ճղճիմ արշավ են սկսել. Արտակ Բեգլարյան
Կրկին հրապարակավ ասում եմ, որ ԴՈՒՔ ՍՈՒՏԱՍԱՆ ԵՔ ԵՒ ՈՉ ՄԻԱՅՆ...
Աղբյուր` Panorama.am
16:05
ՀՀ կառավարությունը ոչինչ չի անում գերիների վերադարձի համար. Ակցիա՝ օտարերկրյա պատվիրակությունների ուշադրությունը գրավելու համար
Հայաստաում են Հյուսիսային Եվրոպա-Բալթյան երկրներ համագործակցության ձևաչափի (Nordic-Baltic Eight) խորհրդարանների նախագահների ու փոխնախագահների...
Աղբյուր` Panorama.am
15:57
Դատավոր Սուրեն Անտոնյանի կարգապահական պատասխանատվության վերաբերյալ գործը կվերաբացվի․ՄԻԵԴ-ը վճիռ է հրապարակել
Մարդու Իրավունքների եվրոպական դատարանն այսօր հրապարակել է Սուրեն Անտոնյանն ընդդեմ Հայաստանի գործով վճիռը։ Գործը վերաբերում էր 2023 թվականի...
Աղբյուր` Panorama.am
15:43
Մեծ հավանականությամբ խորհրդարանը կընդունի Եվրամիությանն անդամակցելու գործընթաց սկսելու մասին օրինագիծը. Փաշինյան
«Կա մեծ հավանականություն, որ մեր խորհրդարանը կընդունի Եվրամիությանն անդամակցելու գործընթաց սկսելու մասին օրենքի նախագիծը»- ...
Աղբյուր` Panorama.am
15:30
Կարեն Անդրեասյանի նկատմամբ քրեական վարույթ նախաձեռնելու բավարար հիմքերն արդեն իսկ առկա են. Փաստաբան
Փաստաբան Րաֆֆի Ասլանյանը գրում է. «Եվրոպական դատարանը «Սուրեն Անտոնյանն ընդդեմ Հայաստանի» գործով վճռում փաստացի արձանագրել...
Աղբյուր` Panorama.am
15:25
Տիկնիզյանի գործակալը մեկնաբանել է «Լոկոմոտիվի» հետ բանակցություններում խաղացողի բարձր պահանջների մասին լուրերը
Ֆուտբոլային գործակալ Ալեքսանդր Կլյուևը, ով ներկայացնում է  «Լոկոմոտիվի» և Հայաստանի ազգային հավաքականի խաղացող Նաիր Թիկնիզյանի...
Աղբյուր` Panorama.am
15:24
Ձեր դեմքի արտահայտությունը մի փոխեք, եթե դատարանը չթույլատրի, էդ դեմքով կգնաք, թույլատրողներին կասեք, լա՞վ. Դատավորը՝ Արմեն Գևորգյանին
«Պարոն Գևորգյան, Դուք ունեք դատավարական կարգավիճակ, հնարավոր է՝ դատարանը Ձեզ չթույալտրի մեկնել գործուղման։ Ձեր դեմքի արտահայտությունը մի...
Աղբյուր` Panorama.am
15:13
Էդվարդ Ասրյանը հանդիպել է Կանզաս նահանգի ադյուտանտ գեներալ Մայքլ Վեներդիի գլխավորած պատվիրակությունը
ՀՀ ՊՆ-ից հայտնում են, որ Հայաստան-Կանզաս համագործակցության ծրագրի շրջանակում հունվարի 21-23-ն աշխատանքային այցով Հայաստան է այցելել Կանզաս...
Աղբյուր` Panorama.am
14:54
Ինքը մտել է մեր գրպանը, բայց մեր գրպանն արդեն ծակ է, ու մտցրած ձեռքը էթում է եսիմ որտեղ...ՓՄՁ ներկայացուցիչ
«ՀԴՄ մի միացրեք, բոյկոտեք, վերջ»,- կառավարության շենքի դիմաց հայտարարեց բողոքի մասնակից ՓՄՁ ներկայացնող կինը։ Ակցիայի...
Աղբյուր` Panorama.am
14:51
Արարատ Միրզոյանն ու Ժեենբեկ Կուլուբաևը հանդես կգան հայտարարություններով
ԱԳ նախարար Արարատ Միրզոյանը և Ղրղզստանի ԱԳ նախարար Ժեենբեկ Կուլուբաևը հանդես կգան մամուլի համար հայտարարություններով: Հիշեցնենք, որ սրան...
Աղբյուր` Panorama.am
14:37
Պեսկով. Հայաստանը դեռ չի հայտարարել ՀԱՊԿ-ից դուրս գալու իր մտադրության մասին
Հայաստանը դեռ չի հայտարարել ՀԱՊԿ-ից դուրս գալու իր մտադրության մասին։ Այս մասին ասել է ՌԴ նախագահի մամուլի քարտուղար Դմիտրի Պեսկովը։ Լրագրողը...
Աղբյուր` Panorama.am
14:34
Արկադի Դումիկյանը շարունակում է իր հաղթարշավը. երգչի երկու sold out համերգները Մոսկվայում
Հոկտեմբերի 5-ին և 6-ին սիրված երգիչ Արկադի Դումիկյանն իր հավատարիմ հանդիսատեսին անմոռանալի պահեր պարգևեց Մոսկվայի «Live Arena» շքեղ...
Աղբյուր` Panorama.am
14:14
Կառավարությունը հետ կվերադարձնի ԵՄ և Անգլիա արտահանվող ապրանքների մաքսատուրքերը
 «Նախաձեռնությունը հնարավորություն կտա այն ընկերություններին, որոնք իրենց ապրանքները արտահանում են ԵՄ 27 երկրներ և Միացյալ...
Աղբյուր` Panorama.am
13:52
Հայաստան-Ադրբեջան երկկողմ խոսակցություն կա, և մենք շատ կոնկրետ առաջարկներ ենք ուղարկել Ադրբեջանին. ՔՊ-ական պատգամավոր
«Բանակցությունների ֆորմատի վերաբերյալ չեմ ուզում որևէ բան բացառել, մենք ասել ենք, որ այն հարթակներում, որտեղ կհարգվեն  Հայաստանի...
Աղբյուր` Panorama.am
13:36
Օպերային թատրոնի, պատկերասրահի անվանումներից ազգային բառը հեռացնելով՝ չեք հաջողելու բովանդակային ոչինչ փոխել. Պապյան
«Այլևս չեն թաքցնում թուրքանակ ծրագիրը.... պատրաստվեք Ցեղասպանության թանգարանի փակման»։
Աղբյուր` Panorama.am
13:20
Ուզում են երկիրը Հյուսիսային Կորեա սարքեն, մենք էլ դառնանք իրենց համբալները. Բողոքի ակցիա
«Իրենց թոռնիկներից բռնեցրած ավտոներով, պդավատներով են ման գալիս, թող տեսնեն, խեղճ ժողովուրդը ոնցէ  մտահոգվածում տրանսպորտի թանկացման...
Աղբյուր` Panorama.am
13:19
Մենք տեսնում ենք ինտենսիվ թռիչքներ այլ երկրներից Բաքու, ամենայն հավանականությամբ՝ ռազմական տեխնիկայով. Արմեն Գրիգորյան
«Օրակարգային բոլոր հարցրով մենք առաջարկել ենք լուծումներ, օրինակներից մեկը՝ ապաշրջափակումն էր և Հայաստանը առաջարկել էր խաղաղության...
Աղբյուր` Panorama.am

Տեսանյութեր

Ուզում են երկիրը Հյուսիսային Կորեա սարքեն, մենք էլ դառնանք իրենց համբալները. Բողոքի ակցիա
13:44 23/01/2025

Ուզում են երկիրը Հյուսիսային Կորեա սարքեն, մենք էլ դառնանք իրենց համբալները. Բողոքի ակցիա

Հետևեք մեզ և ծանոթացեք թարմ լուրերին!

Ամենից շատ կարդացված նյութեր

{"core.blocks.header.spell_message1":"\u0546\u0577\u057e\u0561\u056e \u057d\u056d\u0561\u056c\u0568` ","core.blocks.header.spell_message2":"\u0548\u0582\u0572\u0561\u0580\u056f\u0565\u055e\u056c \u0570\u0561\u0572\u0578\u0580\u0564\u0561\u0563\u0580\u0578\u0582\u0569\u0575\u0578\u0582\u0576 \u057d\u056d\u0561\u056c\u056b \u0574\u0561\u057d\u056b\u0576:"}