Kontaktieren Sie uns in Messenger oder per Telefon.

whatsapp telegram viber phone email
+79214188555

A vulnerability has been identified that allows access to the lock.

Детективное агентство ИКС-Инфо.

Зарегистрированный
Registrado
11 Nov 2010
Mensajes
204
Puntuación de reacción
8
Puntos
38
Edad
65
Ubicación
Украина, Кривой Рог. +380 98 720 3431; +380 93 743
Sitio web
www.iks-info.narod2.ru
Se identificó una vulnerabilidad que podría permitir el acceso a una computadora bloqueada con Windows 7, 8 o Server 2008 R2 instalado.
El equipo del recurso de Internet Carnal0wnage.attackresearch ha publicado un artículo que trata sobre una vulnerabilidad crítica que permite a los atacantes obtener acceso a una computadora que ha sido bloqueada o está esperando iniciar sesión como un usuario específico.
Para jugarlo, es suficiente agregar una clave de registro especial desde la línea de comando que se encarga de llamar al componente "teclas adhesivas" presionando la tecla Shift cinco veces, o reemplazar el archivo ejecutable de esta función con la línea de comando. Esto permite a los atacantes iniciar aplicaciones, obtener acceso a datos personales y realizar operaciones con archivos sin ninguna dificultad, sin siquiera iniciar sesión con ninguno de los usuarios.

Microsoft aún no ha recibido comentarios oficiales sobre este incidente, pero la vulnerabilidad aún es relevante para Windows 7, Windows 8 Consumer Preview e incluso Windows Server 2008 R2. Además, las sesiones RDP también están sujetas a piratería similar. Como protección contra tales manifestaciones, es necesario desactivar las teclas adhesivas en el centro de accesibilidad.

 
Original message
Выявлена уязвимость, позволяющая получить доступ к заблокированному компьютеру с установленной Windows 7, 8 или Server 2008 R2
Команда Интернет-ресурса Carnal0wnage.attackresearch опубликовала статью, в которой речь идет о критической уязвимости, позволяющей злоумышленникам получить доступ к компьютеру, который был заблокирован или ожидает входа под конкретным пользователем.
Для его воспроизведения достаточно из командной строки добавить специальный ключ реестра, отвечающий за вызов компонента “залипания клавиш” при пятикратном нажатии клавиши Shift, либо заменить выполняемый файл этой функции на командную строку. Это позволяет злоумышленникам запускать приложения, получать доступ к личным данным и выполнять операции с файлами без особых трудностей, при этом, даже не входя в систему под кем-либо из пользователей.

Официальных комментариев от Microsoft по этому инциденту пока не поступало, а в настоящее время уязвимость все еще актуальна для Windows 7, Windows 8 Consumer Preview и даже Windows Server 2008 R2. Кроме того, подобному взлому подвержены также сессии RDP. В качестве защиты от подобных проявлений необходимо отключить залипание клавиш в центре специальных возможностей.

Матушкин Андрей Николаевич

Президент IAPD
Miembro del equipo
Nivel de acceso privado
Full members of NP "MOD"
Registrado
1 Ene 1970
Mensajes
21.457
Puntuación de reacción
3.532
Puntos
113
Edad
52
Ubicación
Россия,
Sitio web
o-d-b.ru
Gracias Roman.
 
Original message
Спасибо, Роман.

Краев Евгений Леонидович

Nivel de acceso privado
Full members of NP "MOD"
Registrado
11 Nov 2009
Mensajes
2.243
Puntuación de reacción
19
Puntos
38
Edad
40
Ubicación
Россия, г.Мурманск.
Gracias por las cosas útiles! Pegado deshabilitado :cool:
 
Original message
Спасибо за полезный материал! Залипание отключил :cool:

Патрушев Михаил Владимирович

Nivel de acceso privado
Full members of NP "MOD"
Registrado
25 Ene 2011
Mensajes
2.445
Puntuación de reacción
203
Puntos
63
Ubicación
Сочи
¡Gracias! Muy interesante. ¡Sería bueno saber cómo deshabilitar esta adherencia! : lol:
 
Original message
Спасибо! Очень интересно.Еще бы знать, как это залипание отключить! :lol:
Registrado
10 Mar 2011
Mensajes
545
Puntuación de reacción
5
Puntos
18
Edad
53
Ubicación
Днепропетровск, +38 068 404 92 85(Билайн),+38 066
Sitio web
iapd.info
Alegre pequeño hombre de negocios ... ¡Gracias, Roma Shaw advirtió! Lo principal ahora es no comer dulces sobre la clave: el Schaub no se pegó: lol:
 
Original message
Веселенькое дельце...Спасибо Рома шо предупредил!Главное теперь не кушать сладкого над клавой--шоб не залипала :lol:

Плотников Юрий Михайлович

Nivel de acceso privado
Full members of NP "MOD"
Registrado
21 Jul 2010
Mensajes
3.699
Puntuación de reacción
563
Puntos
113
Edad
71
Ubicación
Россия, Хабаровск. +7 914 544 16 90.
Sitio web
www.sysk-dv.ru
¡Gracias!
 
Original message
Спасибо!

Краев Евгений Леонидович

Nivel de acceso privado
Full members of NP "MOD"
Registrado
11 Nov 2009
Mensajes
2.243
Puntuación de reacción
19
Puntos
38
Edad
40
Ubicación
Россия, г.Мурманск.
Частный детектив.Gorodovoy dijo:
Alegre pequeño hombre de negocios ... ¡Gracias, Roma Shaw advirtió! Lo principal ahora es no comer dulces sobre la clave: el Schaub no se pegó: lol:
: jaja jaja jaja:
 
Original message
Частный детектив.Gorodovoy dijo:
Веселенькое дельце...Спасибо Рома шо предупредил!Главное теперь не кушать сладкого над клавой--шоб не залипала :lol:
:lol: :lol: :lol: