Nowa luka w zabezpieczeniach systemu Windows 10 daje hakerom uprawnienia systemowe
Spisu treści:
Wideo: Tanie Klucze Windows 10 - Dlaczego Robią Was w Ch***?😡 2024
Niedawno badacz bezpieczeństwa @ SandboxEscaper ujawnił w tweecie, który został usunięty (konto również zostało usunięte), że harmonogram zadań jest podatny na ataki hakerów. Mówiąc dokładniej, udany atak będzie polegał na pobraniu przez użytkownika złośliwej aplikacji na maszynę docelową, która zapewni hakerom pełne uprawnienia systemowe.
Phil Dormann, badacz CERT, potwierdził błąd w sieci społecznościowej. Wyjaśnił, że działa „ na w pełni poprawionym 64-bitowym systemie Windows 10. LPE prawo do SYSTEMU! ”
CERT zaoferował również dodatkowe informacje na temat tej luki w zabezpieczeniach:
Luka w zabezpieczeniach związana z eskalacją lokalnych uprawnień jest zawarta w harmonogramie zadań Microsoft Windows w interfejsie ALPC (Advanced Local Procedural Call), który umożliwia użytkownikowi lokalnemu uzyskanie uprawnień SYSTEMOWYCH ”- czytamy w poradniku. Podwyższone uprawnienia (SYSTEM) mogą uzyskać lokalni użytkownicy.
Microsoft może naprawić ten problem bezpieczeństwa we wrześniu
Microsoft już potwierdził, że pracują nad poprawką, która powinna być dostępna we wrześniu. Najprawdopodobniej poprawka będzie dostępna we wtorek poprawki, co oznacza, że komputer z systemem Windows 10 będzie podatny na ataki jeszcze przez dwa tygodnie.
Wygląda na to, że dotyczy to wszystkich wersji systemu Windows 10, niezależnie od poziomu poprawki. W pełni aktualne systemy są również podatne na ataki. Problem nie dotyczy jednak starszych wersji systemu Windows, takich jak Windows 7 i Windows 8.1.
Zalecamy ochronę komputera z systemem Windows za pomocą silnego programu antywirusowego, takiego jak Bitdefender, BullGuard lub Malwarebytes. Możesz także zainstalować określony program do skanowania i usuwania ukrytego złośliwego oprogramowania w celu wykrycia i usunięcia dowolnego złośliwego oprogramowania, które mogło się przedostać na twój komputer.
Luka w serwerze MS Exchange daje hakerom uprawnienia administratora
W Microsoft Exchange Server 2013, 2016 i 2019 została odkryta nowa podatność. Nowa luka nazywa się PrivExchange.
Luka w zabezpieczeniach w systemie Windows 10 uac może zmienić pliki systemowe i ustawienia
Chociaż kontrola dostępu użytkownika dla systemu Windows 10 została zaprojektowana z myślą o bezpieczeństwie, nowa technika obejścia kontroli konta użytkownika odkryta przez badacza bezpieczeństwa Matta Nelsona sprawia, że środek bezpieczeństwa jest bezużyteczny. Włamanie polega na modyfikowaniu ścieżek aplikacji rejestru systemu Windows i manipulowaniu narzędziem Kopia zapasowa i przywracanie w celu załadowania złośliwego kodu do systemu. W jaki sposób …
Ostrzeżenie: nowa luka w zabezpieczeniach interfejsu użytkownika wpływa na wszystkie wersje systemu Windows
Żaden system operacyjny nie jest odporny na zagrożenia i każdy użytkownik to wie. Trwa nieustanna walka między firmami produkującymi oprogramowanie, z jednej strony, a hakerami, z drugiej strony. Wygląda na to, że istnieje wiele luk, z których mogą skorzystać hakerzy, zwłaszcza jeśli chodzi o system operacyjny Windows. Na początku sierpnia informowaliśmy o systemie Windows…