- Марсоход NASA Curiosity обнаружил на Марсе... (733)
- Держись, Zeekr. Российский электромобиль... (569)
- Производители смартфонов и ноутбуков теперь... (907)
- Anker переизобрела походную зарядку: 150 Вт... (749)
- Anker переизобрела походную зарядку: 150 Вт... (793)
- Фабрика на 1 тонну отправится в космос в... (851)
- Почти все базы данных в США работают на... (888)
- Interlune снова привлекла $5 млн на добычу... (753)
- Камера Xiaomi поумнела настолько, что... (769)
- SpaceX активно сливается с xAI. Маск... (968)
- Ограничения мобильного интернета подстегнули... (1033)
- «Вернуться будет очень сложно»: CD Projekt... (675)
- Карты «Мир» заработали на умных часах:... (761)
- Улучшенный экран True Color Obsidian с... (884)
- 8000 циклов и 587 А•ч по цене $65 за кВт•ч:... (769)
- Российские компании будут заранее покупать... (776)
Новая уязвимость в Windows позволяет легко получить права администратора
Дата: 2021-11-24 13:55
В Windows 10, Windows 11 и Windows Server была обнаружена новая уязвимость, которая позволяет повысить локальные привилегии и получить права администратора.
В сети уже опубликован эксплойт, с помощью которого злоумышленники, уже взломавшие систему, но имеют ограниченный доступ, могут получить полный контроль над устройством. Уязвимость затрагивает все поддерживаемые в настоящее время версии Windows.
В рамках последнего патча Microsoft исправила уязвимость повышения привилегий установщика Windows, известную как CVE-2021-41379. Эта уязвимость была обнаружена исследователем безопасности Абдельхамидом Насери (Abdelhamid Naceri), который нашел обходной путь для предоставленного исправления и новую, более мощную уязвимость повышения привилегий нулевого дня после изучения патча, выпущенного Microsoft. Вчера Насери опубликовал рабочий экспериментальный эксплойт для новой уязвимости на GitHub, объяснив, что он работает во всех поддерживаемых версиях Windows.
Вдобавок Насери объясняет, что хотя групповая политика может получить конфигурацию, запрещающую пользователям с базовыми привилегиями использовать установщик Windows, новая уязвимость обходит эту политику и в любом случае будет работать. BleepingComputer протестировал эксплойт InstallerFileTakeOver; и обнаружил, что ему потребовалось всего несколько секунд, чтобы получить необходимые привилегии. Тест проводился на Windows 10 21H1 с номером сборки 19043.1348.
Насери сказал, что он публично раскрыл уязвимость нулевого дня из-за разочарования в связи с сокращением программы вознаграждений Microsoft за ошибки в программном обеспечении. В Microsoft ситуацию никак не комментировали. Вероятно, они исправят уязвимость в следующем патче.
Подробнее на iXBT
Предыдущие новости
Core i7-11700K подешевел на 250 долларов в США в преддверии «Чёрной пятницы»
Нет никаких сомнений, что в период распродаж Rocket Lake-S отберут часть аудитории у новейших Alder Lake-S. Топовый Core i9-11900K подешевел ещё больше: вместо 700 долларов он предлагается за 420. Стоимость Core i5-11600K снизилась на 120 долларов — с 320 до...
Трейлер игры The Invincible показали на Golden Joystick Awards 2021
На церемонии награждения Golden Joystick Awards 2021 был показан трейлер научно-фантастической игры The Invincible от студии Starward Industries. В трейлере показали геймплей, концепты, скриншоты, а также поведали о том, что развитие сюжета будет зависеть от принятых...
В сервисах «Яндекса» планируют запустить авторизацию через ЕСИА
Минцифры РФ и "Яндекс" планируют в ближайшее время запустить пилотный проект по авторизации в сервисах компании через Единую систему идентификации и авторизации (ЕСИА), сообщил глава ведомства Максут
Камера Samsung Galaxy S21 Ultra полностью раскрылась почти через год после выхода благодаря приложению Expert Raw
Основная камера смартфона Samsung Galaxy S21 Ultra имеет профессиональный режим, который работает при использовании только главного модуля и сверхширокогольной камеры. Теперь же вышло полезное приложение, которое расширяет возможности телеобъективов. Южнокорейская компания выпустила приложение Expert Raw в магазине Galaxy Store в Южной Корее. Это приложение позволяет...