Архив

категории

компьютервзломНовостибезопасность

Сигнализация Windows: возможно взломать ПК с помощью vCard

Хакерская атака PlayStation Network

Одна из систем Microsoft проверена новый недостаток безопасности что ставит под угрозу все ПК с Windows 10, 8, 7 и Vista, Уязвимость, выявленная CERT (Компьютерная команда аварийного реагирования) касается управления контактами VCF, или так называемыми визитную карточку, На самом деле такая возможность ОС возможна взломать удаленно уязвимый ПК, особенно для бизнес-систем, которые используются для использования vCards. Вот как можно укрыться и избежать возможных проблем.

ПРОЧИТАТЬ ТАКЖЕ:
Google Chrome: узнайте, безопасны ли ваши пароли с помощью Password Checkup

майкрософт vcard

Недостаток в Windows 10 и более ранних версиях позволяет взломать, используя vCard

Если вы не знали, визитная карточка является своего рода цифровая визиткаобычно в формате .vcf (Файл vCard) или «.contact», содержащий контактную информацию, такую ​​как электронные письма, личные данные, номер телефона, адрес и т. д. Они могут быть отправлены по электронной почте или в чате и часто полезны для быстрого добавления человека в вашу адресную книгу.

Как выяснили исследователи, можно использовать vCard для вставки в поле, связанное с электронной почтой, зараженный файл VBScript, Воспользовавшись уязвимостью "Mailto: HTML Link Injection RCE«И известность Metasploit, можно вставить злонамеренный контакт в адресную книгу пострадавшего пользователя. Как только это будет сделано, VBS полезная нагрузка содержащиеся в vCard может дать злоумышленникуудаленный доступ к ПК.

Как укрыться?

В ожидании Microsoft выпустит исправление безопасности, назначенное на месяц Апрель 2019Единственный способ не стать жертвой этой уязвимости - это быть осторожным. Не открывайте vCards, отправленные неизвестными контактами, и будьте осторожны даже с теми, которые получены от пользователей в вашем кругу.


Не пропустите любые новости, предложения или отзывы, опубликованные на нашем сайте! Следуйте за нами в социальных сетях, чтобы оставаться в курсе событий в реальном времени благодаря:

Канал предложений , Канал новостей, Группа Telegram, Facebook страницу, Канал YouTube и Форум.