- Гуманоидный робот по цене iPhone стал хитом:... (3327)
- Разработчики PowerWash Simulator 2... (3742)
- ИИ-кот «поселился» в умных колонках Sber с... (3354)
- Теперь Huawei сможет развернуться в полную... (3397)
- Пуленепробиваемый Mercedes-Benz G 500 массой... (3496)
- Этот корпус как будто из прошлого. Cooler... (3394)
- «Рольф» везёт в Россию партию гибридных... (3373)
- Цены на «Москвич 3 РУ» переписали: кроссовер... (2921)
- Очень важный для Intel техпроцесс 18A не... (3235)
- ИИ развил в себе «инстинкт выживания»,... (3003)
- ByteDance представила компактную ИИ-модель,... (4007)
- Intel начинает нахваливать техпроцесс 14A,... (3729)
- Цены на 4K-проекторы в Китае упали ниже 420... (3946)
- В Китае создали умную гибридную машину для... (3758)
- Intel открывает новый бизнес. Компания... (3126)
- Старикам тут не место? Сравнение GeForce GTX... (3512)
Новая уязвимость в Windows позволяет легко получить права администратора
Дата: 2021-11-24 13:55
В Windows 10, Windows 11 и Windows Server была обнаружена новая уязвимость, которая позволяет повысить локальные привилегии и получить права администратора.
В сети уже опубликован эксплойт, с помощью которого злоумышленники, уже взломавшие систему, но имеют ограниченный доступ, могут получить полный контроль над устройством. Уязвимость затрагивает все поддерживаемые в настоящее время версии Windows.
В рамках последнего патча Microsoft исправила уязвимость повышения привилегий установщика Windows, известную как CVE-2021-41379. Эта уязвимость была обнаружена исследователем безопасности Абдельхамидом Насери (Abdelhamid Naceri), который нашел обходной путь для предоставленного исправления и новую, более мощную уязвимость повышения привилегий нулевого дня после изучения патча, выпущенного Microsoft. Вчера Насери опубликовал рабочий экспериментальный эксплойт для новой уязвимости на GitHub, объяснив, что он работает во всех поддерживаемых версиях Windows.
Вдобавок Насери объясняет, что хотя групповая политика может получить конфигурацию, запрещающую пользователям с базовыми привилегиями использовать установщик Windows, новая уязвимость обходит эту политику и в любом случае будет работать. BleepingComputer протестировал эксплойт InstallerFileTakeOver; и обнаружил, что ему потребовалось всего несколько секунд, чтобы получить необходимые привилегии. Тест проводился на Windows 10 21H1 с номером сборки 19043.1348.
Насери сказал, что он публично раскрыл уязвимость нулевого дня из-за разочарования в связи с сокращением программы вознаграждений Microsoft за ошибки в программном обеспечении. В Microsoft ситуацию никак не комментировали. Вероятно, они исправят уязвимость в следующем патче.
Подробнее на iXBT
Предыдущие новости
Core i7-11700K подешевел на 250 долларов в США в преддверии «Чёрной пятницы»
Нет никаких сомнений, что в период распродаж Rocket Lake-S отберут часть аудитории у новейших Alder Lake-S. Топовый Core i9-11900K подешевел ещё больше: вместо 700 долларов он предлагается за 420. Стоимость Core i5-11600K снизилась на 120 долларов — с 320 до...
Трейлер игры The Invincible показали на Golden Joystick Awards 2021
На церемонии награждения Golden Joystick Awards 2021 был показан трейлер научно-фантастической игры The Invincible от студии Starward Industries. В трейлере показали геймплей, концепты, скриншоты, а также поведали о том, что развитие сюжета будет зависеть от принятых...
В сервисах «Яндекса» планируют запустить авторизацию через ЕСИА
Минцифры РФ и "Яндекс" планируют в ближайшее время запустить пилотный проект по авторизации в сервисах компании через Единую систему идентификации и авторизации (ЕСИА), сообщил глава ведомства Максут
Камера Samsung Galaxy S21 Ultra полностью раскрылась почти через год после выхода благодаря приложению Expert Raw
Основная камера смартфона Samsung Galaxy S21 Ultra имеет профессиональный режим, который работает при использовании только главного модуля и сверхширокогольной камеры. Теперь же вышло полезное приложение, которое расширяет возможности телеобъективов. Южнокорейская компания выпустила приложение Expert Raw в магазине Galaxy Store в Южной Корее. Это приложение позволяет...