- В «Яндекс Погоде» появились уникальные... (883)
- 9000 мАч, 100 Вт, SoС Dimensity 9500s, IP69.... (894)
- Microsoft попытается вернуть доверие к... (781)
- Apple поднимает цены на игры и приложения в... (801)
- Nvidia выдала рекомендации партнёрам: на RTX... (844)
- Даже базовый iGPU в новых процессорах Intel... (735)
- Астрономы нашли похожую на Землю... (1251)
- Ещё одна жертва текущего рынка. Компания... (832)
- OpenAI отключает старые ИИ-модели в... (1410)
- Новый флагман Xiaomi в Европе снова выйдет с... (863)
- «Там такие пошлины, что ого-го». АвтоВАЗ... (873)
- Прибавка сразу на 1000 мАч и неизменный... (755)
- В «Сферуме» в Max зарегистрировалось 20 млн... (980)
- Китайский ролевой боевик Genigods: Nezha... (1112)
- Аналог Toyota Land Cruiser и не только. В... (1083)
- Компания Apple получила 144 млрд долларов... (1062)
Новая уязвимость в Windows позволяет легко получить права администратора
Дата: 2021-11-24 13:55
В Windows 10, Windows 11 и Windows Server была обнаружена новая уязвимость, которая позволяет повысить локальные привилегии и получить права администратора.
В сети уже опубликован эксплойт, с помощью которого злоумышленники, уже взломавшие систему, но имеют ограниченный доступ, могут получить полный контроль над устройством. Уязвимость затрагивает все поддерживаемые в настоящее время версии Windows.
В рамках последнего патча Microsoft исправила уязвимость повышения привилегий установщика Windows, известную как CVE-2021-41379. Эта уязвимость была обнаружена исследователем безопасности Абдельхамидом Насери (Abdelhamid Naceri), который нашел обходной путь для предоставленного исправления и новую, более мощную уязвимость повышения привилегий нулевого дня после изучения патча, выпущенного Microsoft. Вчера Насери опубликовал рабочий экспериментальный эксплойт для новой уязвимости на GitHub, объяснив, что он работает во всех поддерживаемых версиях Windows.
Вдобавок Насери объясняет, что хотя групповая политика может получить конфигурацию, запрещающую пользователям с базовыми привилегиями использовать установщик Windows, новая уязвимость обходит эту политику и в любом случае будет работать. BleepingComputer протестировал эксплойт InstallerFileTakeOver; и обнаружил, что ему потребовалось всего несколько секунд, чтобы получить необходимые привилегии. Тест проводился на Windows 10 21H1 с номером сборки 19043.1348.
Насери сказал, что он публично раскрыл уязвимость нулевого дня из-за разочарования в связи с сокращением программы вознаграждений Microsoft за ошибки в программном обеспечении. В Microsoft ситуацию никак не комментировали. Вероятно, они исправят уязвимость в следующем патче.
Подробнее на iXBT
Предыдущие новости
Core i7-11700K подешевел на 250 долларов в США в преддверии «Чёрной пятницы»
Нет никаких сомнений, что в период распродаж Rocket Lake-S отберут часть аудитории у новейших Alder Lake-S. Топовый Core i9-11900K подешевел ещё больше: вместо 700 долларов он предлагается за 420. Стоимость Core i5-11600K снизилась на 120 долларов — с 320 до...
Трейлер игры The Invincible показали на Golden Joystick Awards 2021
На церемонии награждения Golden Joystick Awards 2021 был показан трейлер научно-фантастической игры The Invincible от студии Starward Industries. В трейлере показали геймплей, концепты, скриншоты, а также поведали о том, что развитие сюжета будет зависеть от принятых...
В сервисах «Яндекса» планируют запустить авторизацию через ЕСИА
Минцифры РФ и "Яндекс" планируют в ближайшее время запустить пилотный проект по авторизации в сервисах компании через Единую систему идентификации и авторизации (ЕСИА), сообщил глава ведомства Максут
Камера Samsung Galaxy S21 Ultra полностью раскрылась почти через год после выхода благодаря приложению Expert Raw
Основная камера смартфона Samsung Galaxy S21 Ultra имеет профессиональный режим, который работает при использовании только главного модуля и сверхширокогольной камеры. Теперь же вышло полезное приложение, которое расширяет возможности телеобъективов. Южнокорейская компания выпустила приложение Expert Raw в магазине Galaxy Store в Южной Корее. Это приложение позволяет...