Перейти к основному содержанию
Реклама
Прямой эфир
Мир
В МИД Молдавии заявили о выходе страны из СНГ после денонсации ключевых соглашений
Мир
В Польше из свидетельств о браке уберут слова «муж» и «жена»
Мир
Пять человек пострадали при наезде автомобиля в Варшаве
Общество
В «ЛизаАлерт» назвали сроки возвращения к поискам Усольцевых в тайге
Спорт
FIS предоставила нейтральный статус российскому лыжнику Денисову
Мир
Президент Болгарии Радев анонсировал свою отставку 20 января
Мир
Лукашенко подписал указ о повышении пенсий в Белоруссии на 10%
Мир
МИД России выразил соболезнования гражданам Испании в связи с ж/д катастрофой
Общество
Ученые сообщили об успокоении магнитосферы Земли в ожидании бури
Мир
Журналист Axios Равид сообщил о плане Дмитриева встретиться с Уиткоффом и Кушнером
Мир
Движение «По-нашему» Карапетяна зарегистрировало в Армении партию
Мир
Итальянский модельер Валентино Гаравани умер в возрасте 93 лет
Общество
В Госдуму внесли законопроект для защиты от «эффекта Долиной»
Общество
Московские врачи извлекли свиное ухо из пищевода женщины
Мир
Швейцария пригласит РФ и других членов ОБСЕ на конференцию по кибербезопасности
Мир
Политолог оценил вероятность холодной войны между Европой и США из-за Гренландии
Мир
На Украине массово отметили Крещение 19 января

В Windows 10 и 11 нашли дающую права администратора уязвимость

0
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев
Озвучить текст
Выделить главное
Вкл
Выкл

В операционных системах (ОС) Windows эксперт по кибербезопасности Абдельхамид Насери обнаружил уязвимость, которая дает возможность любому пользователю локального персонального компьютера (ПК) получить права администратора. Об этом сообщает Bleeping Computer 22 ноября.

Отмечается, что уязвимость была обнаружена во всех актуальных версиях ОС Microsoft, таких как Windows 10, Windows 11 и Windows Server 2022.

Насери отметил, что обнаружил способ сделать любого пользователя администратором, несмотря на то, что уязвимость CVE-2021-41379 была ранее исправлена Microsoft в кумулятивном патче. Эксперт по кибербезопасности нашел путь обхода этого исправления, а затем еще один, более эффективный способ воспользоваться уязвимостью.

Он продемонстрировал код эксплойта (компьютерная программа или фрагмент программного кода, применяемые для проведения атаки на вычислительную систему. — Ред.) в публично доступном репозитории хостинга проектов Github.

В Bleeping Computer проверили эксплойт Насери. На Windows 10 программа отработала лишь несколько секунд, после чего полномочия аккаунта повысились до системного уровня (System) администратора.

Как отметили в компании, права администратора на ОС Windows дают возможность управлять всеми действиями на устройстве без ограничений, включая установку любых приложений и свободное распоряжение информацией иных пользователей.

27 августа специалисты фирмы Wiz получили доступ к аккаунтам и базам данных облачного сервиса Microsoft в ходе проверки. Отмечается, что уязвимость скрывалась в сервисе платформы по обслуживанию баз данных Cosmos DB.

В компании предположили, что ряд недостатков в функции Cosmos DB создал лазейку, позволяющую любому пользователю загружать, удалять или манипулировать огромной коллекцией коммерческих баз данных.

Читайте также
Прямой эфир