- Никакой доброты, только холодный расчёт: США... (53)
- Китайский заменитель Toyota RAV4 от GAC не... (56)
- Технологии «мирового класса»: глава Nvidia... (53)
- Сезон распродаж продолжается: в России... (52)
- Мир безнадёжно отстал от Китая в переходе на... (60)
- В России хотят ввести штрафы до 200 тыс.... (59)
- Избавиться от запасов любой ценой: скидки на... (56)
- Первый на рынке минивэн с аккумулятором 5C и... (83)
- Commodore 64 возвращается: после 30 лет... (59)
- QD-Mini LED, 4K, 144 Гц, Dolby Atmos,... (82)
- Глава Nvidia назвал DeepSeek и другие... (85)
- Ещё один российский город запретил аренду... (83)
- Первые ультратонкие защищённые смартфоны с... (92)
- «Просто омерзительно»: Microsoft заменит... (101)
- ASML признала, что не может гарантировать... (98)
- Замену Telegram и WhatsApp активно... (89)
Новая уязвимость в Windows позволяет легко получить права администратора
Дата: 2021-11-24 13:55
В Windows 10, Windows 11 и Windows Server была обнаружена новая уязвимость, которая позволяет повысить локальные привилегии и получить права администратора.
В сети уже опубликован эксплойт, с помощью которого злоумышленники, уже взломавшие систему, но имеют ограниченный доступ, могут получить полный контроль над устройством. Уязвимость затрагивает все поддерживаемые в настоящее время версии Windows.
В рамках последнего патча Microsoft исправила уязвимость повышения привилегий установщика Windows, известную как CVE-2021-41379. Эта уязвимость была обнаружена исследователем безопасности Абдельхамидом Насери (Abdelhamid Naceri), который нашел обходной путь для предоставленного исправления и новую, более мощную уязвимость повышения привилегий нулевого дня после изучения патча, выпущенного Microsoft. Вчера Насери опубликовал рабочий экспериментальный эксплойт для новой уязвимости на GitHub, объяснив, что он работает во всех поддерживаемых версиях Windows.

Вдобавок Насери объясняет, что хотя групповая политика может получить конфигурацию, запрещающую пользователям с базовыми привилегиями использовать установщик Windows, новая уязвимость обходит эту политику и в любом случае будет работать. BleepingComputer протестировал эксплойт InstallerFileTakeOver; и обнаружил, что ему потребовалось всего несколько секунд, чтобы получить необходимые привилегии. Тест проводился на Windows 10 21H1 с номером сборки 19043.1348.
Насери сказал, что он публично раскрыл уязвимость нулевого дня из-за разочарования в связи с сокращением программы вознаграждений Microsoft за ошибки в программном обеспечении. В Microsoft ситуацию никак не комментировали. Вероятно, они исправят уязвимость в следующем патче.
Подробнее на iXBT
Предыдущие новости
Core i7-11700K подешевел на 250 долларов в США в преддверии «Чёрной пятницы»
Нет никаких сомнений, что в период распродаж Rocket Lake-S отберут часть аудитории у новейших Alder Lake-S. Топовый Core i9-11900K подешевел ещё больше: вместо 700 долларов он предлагается за 420. Стоимость Core i5-11600K снизилась на 120 долларов — с 320 до...
Трейлер игры The Invincible показали на Golden Joystick Awards 2021
На церемонии награждения Golden Joystick Awards 2021 был показан трейлер научно-фантастической игры The Invincible от студии Starward Industries. В трейлере показали геймплей, концепты, скриншоты, а также поведали о том, что развитие сюжета будет зависеть от принятых...
В сервисах «Яндекса» планируют запустить авторизацию через ЕСИА
Минцифры РФ и "Яндекс" планируют в ближайшее время запустить пилотный проект по авторизации в сервисах компании через Единую систему идентификации и авторизации (ЕСИА), сообщил глава ведомства Максут
Камера Samsung Galaxy S21 Ultra полностью раскрылась почти через год после выхода благодаря приложению Expert Raw
Основная камера смартфона Samsung Galaxy S21 Ultra имеет профессиональный режим, который работает при использовании только главного модуля и сверхширокогольной камеры. Теперь же вышло полезное приложение, которое расширяет возможности телеобъективов. Южнокорейская компания выпустила приложение Expert Raw в магазине Galaxy Store в Южной Корее. Это приложение позволяет...