Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
    Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
    2 дні тому
    ШІ-помічник Meta дозволив хакерам легко захоплювати акаунти Instagram — навіть із двофакторною автентифікацією
    ШІ-помічник Meta дозволив хакерам легко захоплювати акаунти Instagram — навіть із двофакторною автентифікацією
    4 дні тому
    Хакери GreyVibe атакують Україну за допомогою ChatGPT і Gemini
    Хакери GreyVibe атакують Україну за допомогою ChatGPT і Gemini
    1 тиждень тому
    Китайська група кіберзлочинців Webworm атакує державні установи в Європі
    Китайська група кіберзлочинців Webworm атакує державні установи в Європі
    2 тижні тому
    Білоруська група кіберзлочинців FrostyNeighbor атакує українські державні установи
    Білоруська група кіберзлочинців FrostyNeighbor атакує українські державні установи
    3 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    1 рік тому
    Резервне копіювання на Android: Як захистити свої дані від втрати
    Резервне копіювання на Android: Як захистити свої дані від втрати
    1 рік тому
    Як завантажити відео з YouTube безкоштовно
    Як завантажити відео з YouTube безкоштовно – у вас є 3 варіанти
    1 рік тому
    Останні новини
    Як виправити помилку відсутності IP-адреси для доступу до Інтернету? ІНСТРУКЦІЯ
    20 години тому
    Скільки пам’яті потрібно на телефоні Android: як обрати обсяг і не переплатити
    3 дні тому
    Як почистити екран ноутбука, не пошкодивши його
    4 дні тому
    Як правильно зберігати старі смартфони та планшети
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    7 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    2 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    6 місяців тому
    Останні новини
    Що таке DoS- та DDoS-атаки: як зловмисники «кладуть» сайти й що з цим робити
    3 дні тому
    Навіщо проводять аудит рекламних кампаній?
    5 днів тому
    Кіберсквотери: топ-8 найгучніших війн за доменні імена — від Мадонни до google.ua
    1 тиждень тому
    Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
    Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
    2 дні тому
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    1 місяць тому
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    2 місяці тому
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    2 місяці тому
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    3 місяці тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
//

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Читання: Дослідники Google знайшли критичну уразливість у графічному компоненті Windows
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Дослідники Google знайшли критичну уразливість у графічному компоненті Windows

Дослідники Google знайшли критичну уразливість у графічному компоненті Windows

Архів
5 років тому
Поширити
4 хв. читання

Фахівці команди Google Project Zero поділилися з громадськістю технічними деталями і PoC-кодом експлойта для критичної уразливості в графічному компоненті Windows. Відомо, що ця “прогалина” за її успішної експлуатації допускає віддалене виконання коду.

До цього дослідники Google Project Zero виявили уразливість, якій пізніше було присвоєно ідентифікатор CVE-2021-24093. Баг зачіпає API Windows, що відповідає за рендеринг тексту – Microsoft DirectWrite, пише Bleeping Computer.

За словами фахівців, вони донесли до Microsoft інформацію про баг ще в листопаді. Розробники цього разу не стали зволікати з випуском патча і розіслали його разом з лютневим набором оновлень.

- Advertisement -

Небезпека виявленої уразливості полягає в охопленні багатьох версій Windows 10 і Windows Server. Вона зачіпає навіть останній реліз під номером 20H2. Через 90 днів після того, як команда Google Project Zero знайшла баг, експерти опублікували код експлойта, призначений для демонстрації наявності бага на повністю пропатчених на той момент системах Windows 10 1909.

“Proof-of-concept міститься у вигляді шрифту TrueType разом з HTML-файлом, який вбудовує і відображає символ AE. PoC-код здатний викликати баг на повністю оновленій системі Windows 10 1909, а також у всіх сучасних браузерах”, – написали дослідники.

Варто відзначити, що DirectWrite API використовується для растеризації шрифту в популярних браузерах: Chrome, Firefox і Edge. Таким чином, зловмисник може використовувати уразливість для пошкодження пам’яті і виконання довільного коду.

Використовувати уразливість можна за допомогою веб-сайтів зі спеціально підготовленим шрифтом TrueType, досить лише заманити жертву на такі ресурси.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

Signal чи Telegram: який додаток кращий для чату?

Топ-7 альтернативних месенджерів на заміну WhatsApp

Як перевірити швидкість з’єднання на Вашому комп’ютері? ІНСТРУКЦІЯ

Обережно, фальшивка! Популярні схеми шахрайства з вакциною від COVID-19

Як перейти на приватну пошукову систему DuckDuckGo? – ІНСТРУКЦІЯ

Як позбутися WhatsApp на Android та iOS? – ІНСТРУКЦІЯ

Як анонімно користуватися Signal або Telegram? ПОРАДИ

Нагадаємо, сінгапурська технологічна компанія Smart Media4U Technology заявила про виправлення уразливостей у додатку SHAREit, які могли дозволити зловмисникам віддалено виконувати довільний код на пристроях користувачів. Помилки безпеки впливають на додаток компанії SHAREit для Android, додаток, який завантажили понад 1 мільярд разів.

Дослідники з компанії Red Canary знайшли нову шкідливу програму, розроблену для атак на комп’ютери Apple Mac. Він отримав назву Silver Sparrow і вже встиг заразити приблизно 30 тис. пристроїв у 153 країнах світу, включаючи США, Великобританію, Канаду, Францію і Німеччину.

Також фахівці у галузі кібербезпеки виявили новий метод атаки, що дозволяє зловмисникам “обдурити” термінал для оплати (POS-термінал) і змусити його думати, що безконтактна картка Mastercard насправді є картою Visa.

Як стало відомо, минулими вихідними стався витік діалогів деяких користувачів Clubhouse. Компанія запевнила, що заблокувала хакера і вживає додаткових заходів безпеки, але розраховувати на приватність і захищеність розмов в соцмережі не варто, попередили експерти.

До речі, нещодавно виявлена ​​фішингова кампанія відзначилася цікавим підходом до крадіжки облікових даних жертви: зловмисники використовують API популярного месенджера Telegram для створення шкідливих доменів.

- Advertisement -

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

Quick Link

  • ПРО ПРОЄКТ
  • ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ
  • КОНТАКТИ
ТЕМИ:Windowsвіддалене виконання кодувиправлення уразливостіКомп'ютериуразливість
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder TikTok виплатить користувачам $ 92 мільйони
Наступна стаття placeholder США введе санкції проти Росії через хакерські атаки на SolarWinds

В тренді

Що таке DoS- та DDoS-атаки: як зловмисники «кладуть» сайти й що з цим робити
Що таке DoS- та DDoS-атаки: як зловмисники «кладуть» сайти й що з цим робити
4 дні тому
Налаштування сховища на смартфоні Android — перевірка обсягу пам'яті
Скільки пам’яті потрібно на телефоні Android: як обрати обсяг і не переплатити
3 дні тому
Найкращі антивіруси для Android у 2026 році
Google запроважує на Android захист від шахрайських дзвінків з deepfake-голосами
2 дні тому
ШІ-помічник Meta дозволив хакерам легко захоплювати акаунти Instagram — навіть із двофакторною автентифікацією
ШІ-помічник Meta дозволив хакерам легко захоплювати акаунти Instagram — навіть із двофакторною автентифікацією
4 дні тому
Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
2 дні тому

Рекомендуємо

Як виправити помилку відсутності IP-адреси для доступу до Інтернету
Гайди та поради

Як виправити помилку відсутності IP-адреси для доступу до Інтернету? ІНСТРУКЦІЯ

19 години тому
Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
Огляди

Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac

2 дні тому
Як почистити екран ноутбука, не пошкодивши його
Гайди та поради

Як почистити екран ноутбука, не пошкодивши його

5 днів тому
12 розширень для Google Chrome: продуктивність і ШІ у вашому браузері
Гайди та поради

12 розширень для Google Chrome: продуктивність і ШІ у вашому браузері

3 тижні тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?