Новости сети Интернет Найдена критическая уязвимость Windows
Командой Интернет-ресурса Carnal0wnage.attackresearch была опубликована статья, повествующая о критической уязвимости, предоставляющей возможность злоумышленнику получить доступ к компьютеру.
На заблокированном ПК, т.е. компьютере, который был переведён в ожидающий экран входа в систему под конкретным пользователем, злоумышленники без затруднений смогут запускать приложения, производить операции с файлами, просматривать личные данные пользователя без входа в систему под каким-либо
из пользователей. Осуществляется эта операция очень просто: достаточно посредством командной строки добавить в реестр специальный ключ, который отвечает за вызов компонента залипания клавиш (пятикратное нажатие клавиши Shift), или же поставить вместо выполняемого файла данной функции командную строку.
Microsoft пока никак не прокомментировал этот инцидент, и данный момент проблема остаётся актуальной в ОС Windows 7, Windows 8 Consumer Preview, а также в Windows Server 2008 R2. Уязвимыми остаются и сессии RDP. Лечение уязвимости на данный момент одно отключение залипания клавиш в центре специальных возможностей.