Новий недолік безпеки Windows 10 надає хакерам системні привілеї
Зміст:
Відео: Маша и Медведь (Masha and The Bear) - Подкидыш (23 Серия) 2024
Нещодавно дослідник безпеки @SandboxEscaper у твіті, який був видалений (обліковий запис також видалено), виявив, що планувальник завдань вразливий до атак хакерів. Більш конкретно, успішна атака призведе до того, що користувач завантажує шкідливий додаток на цільову машину, яка надасть хакерам повну системну привілей.
Філ Дорман, дослідник CERT, підтвердив помилку в соціальній мережі. Він пояснив, що це працює " на 64-розрядної 64-бітній системі Windows 10. LPE право на SYSTEM! "
CERT також запропонував додаткову інформацію про цю вразливість безпеки:
Вразливість локальних привілеїв ескалації міститься в планувальнику завдань Microsoft Windows в інтерфейсі розширеного виклику локальних процедур (ALPC), який дає можливість місцевому користувачеві отримати привілеї SYSTEM ", - йдеться в повідомленні дорадчого. Місцеві користувачі можуть отримувати підвищені (SYSTEM) привілеї.
Microsoft може виправити цю проблему безпеки у вересні
Microsoft вже підтвердив, що працює над виправленням, яке має з’явитися у вересні. Швидше за все, виправлення буде доступне в Patch Tuesday, що означає, що комп'ютер Windows 10 буде вразливим до атак ще два тижні.
Схоже, на це впливають усі версії Windows 10, незалежно від рівня виправлення. Вразливими є також повністю оновлені системи. Однак старіші версії Windows, такі як Windows 7 та Windows 8.1, проблемою не впливають.
Ми радимо захистити свій ПК під Windows, використовуючи потужну антивірусну програму, таку як Bitdefender, BullGuard або Malwarebytes. Ви також можете встановити певну програму для сканування та видалення прихованої шкідливої програми, щоб виявити та видалити будь-яку шкідливу програму, яка, можливо, прокралась у ваш комп’ютер.
Оновлення kb3172729 усуває ще один недолік безпеки у Windows 8.1
Після усунення відомої вразливості за допомогою попереднього виправлення, Microsoft випустила ще одне оновлення безпеки для Windows 8.1. Нове оновлення має кількість KB3172729 та усуває вразливість, виявлену в операційній системі Microsoft. Як Microsoft зазначав у статті бази знань KB3172729, недолік безпеки може дозволити зловмисникам пройти безпеку Windows…
Уразливість сервера обміну даними надає хакерам права адміністратора
Нова вразливість виявлена в Microsoft Exchange Server 2013, 2016 та 2019. Ця нова вразливість називається PrivExchange.
Недолік безпеки в Windows 10 uac може змінити ваші системні файли та налаштування
Хоча контроль доступу користувачів для Windows 10 розроблений з урахуванням безпеки, нова методика обходу UAC, виявлена дослідником з питань безпеки Меттом Нельсоном, робить міру безпеки марною. Злом покладається на зміну шляхів програми реєстру Windows та маніпулювання утилітою резервного копіювання та відновлення для завантаження шкідливого коду в систему. Як…