- 6500 мАч, AMOLED-экран, пять лет обновлений... (2563)
- LG создала робота для домашних дел CLOiD... (2795)
- 7000 мАч, 80 Вт, 200 + 50 Мп. Появились... (2430)
- 9000 мАч, 165/144 Гц, до 16/512 ГБ, IP68/69,... (2232)
- Россия вывела на орбиту спутники для... (2733)
- Камеру Xiaomi 17 Ultra испытали в сложных... (2303)
- Apple обязали компенсировать £1,5 млрд... (2610)
- Apple может столкнуться с необходимостью... (2703)
- Первый смартфон с батареей более 10 000 мАч.... (2537)
- Около 90 % сотрудников стартапа Groq... (2773)
- Новая статья: Обзор блока питания MSI MAG... (3172)
- Новая статья: Обзор и тестирование MSI MPG... (2828)
- Новый уровень для Voyah: компания начинает... (2385)
- Народный апгрейд: владельцы Zeekr 001 2024 в... (3290)
- Полностью российская разработка: в Калуге... (2687)
- В Китае запущена первая в мире газовая... (3517)
Новая уязвимость в Windows позволяет легко получить права администратора
Дата: 2021-11-24 13:55
В Windows 10, Windows 11 и Windows Server была обнаружена новая уязвимость, которая позволяет повысить локальные привилегии и получить права администратора.
В сети уже опубликован эксплойт, с помощью которого злоумышленники, уже взломавшие систему, но имеют ограниченный доступ, могут получить полный контроль над устройством. Уязвимость затрагивает все поддерживаемые в настоящее время версии Windows.
В рамках последнего патча Microsoft исправила уязвимость повышения привилегий установщика Windows, известную как CVE-2021-41379. Эта уязвимость была обнаружена исследователем безопасности Абдельхамидом Насери (Abdelhamid Naceri), который нашел обходной путь для предоставленного исправления и новую, более мощную уязвимость повышения привилегий нулевого дня после изучения патча, выпущенного Microsoft. Вчера Насери опубликовал рабочий экспериментальный эксплойт для новой уязвимости на GitHub, объяснив, что он работает во всех поддерживаемых версиях Windows.
Вдобавок Насери объясняет, что хотя групповая политика может получить конфигурацию, запрещающую пользователям с базовыми привилегиями использовать установщик Windows, новая уязвимость обходит эту политику и в любом случае будет работать. BleepingComputer протестировал эксплойт InstallerFileTakeOver; и обнаружил, что ему потребовалось всего несколько секунд, чтобы получить необходимые привилегии. Тест проводился на Windows 10 21H1 с номером сборки 19043.1348.
Насери сказал, что он публично раскрыл уязвимость нулевого дня из-за разочарования в связи с сокращением программы вознаграждений Microsoft за ошибки в программном обеспечении. В Microsoft ситуацию никак не комментировали. Вероятно, они исправят уязвимость в следующем патче.
Подробнее на iXBT
Предыдущие новости
Core i7-11700K подешевел на 250 долларов в США в преддверии «Чёрной пятницы»
Нет никаких сомнений, что в период распродаж Rocket Lake-S отберут часть аудитории у новейших Alder Lake-S. Топовый Core i9-11900K подешевел ещё больше: вместо 700 долларов он предлагается за 420. Стоимость Core i5-11600K снизилась на 120 долларов — с 320 до...
Трейлер игры The Invincible показали на Golden Joystick Awards 2021
На церемонии награждения Golden Joystick Awards 2021 был показан трейлер научно-фантастической игры The Invincible от студии Starward Industries. В трейлере показали геймплей, концепты, скриншоты, а также поведали о том, что развитие сюжета будет зависеть от принятых...
В сервисах «Яндекса» планируют запустить авторизацию через ЕСИА
Минцифры РФ и "Яндекс" планируют в ближайшее время запустить пилотный проект по авторизации в сервисах компании через Единую систему идентификации и авторизации (ЕСИА), сообщил глава ведомства Максут
Камера Samsung Galaxy S21 Ultra полностью раскрылась почти через год после выхода благодаря приложению Expert Raw
Основная камера смартфона Samsung Galaxy S21 Ultra имеет профессиональный режим, который работает при использовании только главного модуля и сверхширокогольной камеры. Теперь же вышло полезное приложение, которое расширяет возможности телеобъективов. Южнокорейская компания выпустила приложение Expert Raw в магазине Galaxy Store в Южной Корее. Это приложение позволяет...