
Как работает RCE‑уязвимость в службе журнала событий Windows
Microsoft выпустила патч, устраняющий критическую уязвимость в службе журнала событий Windows (EventLog).
Исследователи обнаружили, что злоумышленник может отправить специально сформированный пакет в порт 445, заставив сервис запустить произвольный код с привилегиями SYSTEM.
Уязвимость затрагивает Windows 10, Windows Server 2016/2019 и большинство версий Windows 7/8, а также связанные компоненты, такие как SMB.
Рекомендация: немедленно установить обновления через Windows Update или загрузить пакет KB из каталога Microsoft.
После установки патча система перестаёт принимать вредоносные запросы, и риск удалённого исполнения кода исчезает.



Комментарии 0