Перейти к основному содержанию
Реклама
Прямой эфир
Общество
Кинолог дал советы по помощи пострадавшей из-за догхантеров собаке
Мир
Полиция Ирана сообщила о задержании более 250 «сатанистов»
Недвижимость
Застройщики оценили последствия отказа от малогабаритных квартир
Авто
АвтоВАЗ решил главную проблему с подвеской Lada Largus
Экономика
Yandeх N.V. закрыла первый этап сделки по продаже бизнеса в России
Экономика
Эксперт оценил инициативу об изменениях в предоставлении проектного персонала
Мир
Венгрия наложила вето на резолюцию СЕ с признанием только «мирного плана» Киева
Политика
Политолог указал на бесполезность саммита в Швейцарии без Путина и Байдена
Армия
Российские военные взяли в плен группу солдат ВСУ в ходе зачистки под Харьковом
Общество
Власти Новороссийска сообщили о штатной работе предприятий после атаки дронов ВСУ
Армия
ВС РФ за неделю нанесли 28 групповых ударов и поразили командные пункты ВСУ
Мир
Глава МО Словакии сообщил о еще одной перенесенной премьером Фицо операции
Мир
СМИ сообщили об ошибочном сбросе Израилем полутонной бомбы в секторе Газа
Армия
Путин заявил о задаче Белоусова открыть Минобороны РФ для инноваций
Общество
Синоптики спрогнозировали кратковременный дождь и до +21 градуса в Москве 17 мая
Мир
В МИД Китая заявили о взаимной поддержке РФ и КНР в сфере защиты суверенитета
Мир
Мэр Тбилиси назвал неприемлемым тон США в разговоре с Грузией

В Windows 10 и 11 нашли дающую права администратора уязвимость

0
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев
Озвучить текст
Выделить главное
вкл
выкл

В операционных системах (ОС) Windows эксперт по кибербезопасности Абдельхамид Насери обнаружил уязвимость, которая дает возможность любому пользователю локального персонального компьютера (ПК) получить права администратора. Об этом сообщает Bleeping Computer 22 ноября.

Отмечается, что уязвимость была обнаружена во всех актуальных версиях ОС Microsoft, таких как Windows 10, Windows 11 и Windows Server 2022.

Насери отметил, что обнаружил способ сделать любого пользователя администратором, несмотря на то, что уязвимость CVE-2021-41379 была ранее исправлена Microsoft в кумулятивном патче. Эксперт по кибербезопасности нашел путь обхода этого исправления, а затем еще один, более эффективный способ воспользоваться уязвимостью.

Он продемонстрировал код эксплойта (компьютерная программа или фрагмент программного кода, применяемые для проведения атаки на вычислительную систему. — Ред.) в публично доступном репозитории хостинга проектов Github.

В Bleeping Computer проверили эксплойт Насери. На Windows 10 программа отработала лишь несколько секунд, после чего полномочия аккаунта повысились до системного уровня (System) администратора.

Как отметили в компании, права администратора на ОС Windows дают возможность управлять всеми действиями на устройстве без ограничений, включая установку любых приложений и свободное распоряжение информацией иных пользователей.

27 августа специалисты фирмы Wiz получили доступ к аккаунтам и базам данных облачного сервиса Microsoft в ходе проверки. Отмечается, что уязвимость скрывалась в сервисе платформы по обслуживанию баз данных Cosmos DB.

В компании предположили, что ряд недостатков в функции Cosmos DB создал лазейку, позволяющую любому пользователю загружать, удалять или манипулировать огромной коллекцией коммерческих баз данных.

Прямой эфир