Nova varnostna napaka Windows 10 daje hekerjem sistemske privilegije
Kazalo:
Video: Introducing the Windows 10 October 2020 Update 2024
Pred kratkim je varnostni raziskovalec @SandboxEscaper v tvitu, ki je bil izbrisan (račun je bil tudi odstranjen) razkril, da je načrtovalec opravil ranljiv za napade hekerjev. Natančneje, uspešen napad bo uporabnik prenesel zlonamerno aplikacijo na ciljni stroj, ki bo hekerjem nato ponudila popolne sistemske privilegij.
Phil Dormann, raziskovalec CERT, je hrošč potrdil na družbenem omrežju. Pojasnil je, da deluje " na popolnoma zakrpanem 64-bitnem sistemu Windows 10. LPE desno do SISTEMA! "
CERT je ponudil tudi dodatne informacije o tej ranljivosti varnosti:
Ranljivost lokalnih eskalacij privilegijev je vključena v razpored opravila Microsoft Windows v vmesniku Advanced Local Procedure Call (ALPC), ki lokalnemu uporabniku omogoča pridobitev privilegijev SYSTEM, «piše v svetovalcu. Lokalni uporabniki lahko pridobijo višje (SYSTEM) privilegije.
Microsoft lahko to varnostno težavo odpravi septembra
Microsoft je že potrdil, da delajo na popravku, ki bi moral biti na voljo septembra. Najverjetneje bo hitra popravek na voljo v torek Patch, kar pomeni, da bo računalnik z operacijskim sistemom Windows 10 še dva tedna ranljiv za napade.
Zdi se, da so prizadete vse različice sistema Windows 10, ne glede na stopnjo popravka. Ranljivi so tudi popolnoma posodobljeni sistemi. Vendar težava ne vpliva na starejše različice sistema Windows, kot sta Windows 7 in Windows 8.1.
Priporočamo, da računalnik Windows zaščitite z močnim protivirusnim programom, kot so Bitdefender, BullGuard ali Malwarebytes. Prav tako lahko namestite določen program za pregledovanje in odstranjevanje skrite zlonamerne programske opreme, da zaznate in odstranite morebitno zlonamerno programsko opremo, ki se je morda prikradla v vaš računalnik.
Ranljivost strežnika izmenjave daje hekerjem privilegije
Nova ranljivost je bila odkrita v Microsoft Exchange Server 2013, 2016 in 2019. Ta nova ranljivost se imenuje PrivExchange.
Napaka upravitelja gesla za Windows 10 omogoča hekerjem krajo gesel
Tavis Ormandy, varnostni raziskovalec pri Googlu, je pred kratkim odkril ranljivost, ki se skriva v upravitelju gesla za Windows 10. Ta napaka kibernetskim napadalcem omogoča krajo gesel. Ta napaka je povezana s tretjo aplikacijo za upravljanje gesel Keeper, ki je vnaprej nameščena na vseh napravah Windows 10. Zdi se, da je ta pomanjkljivost precej podobna tisti ...
Napaka varnosti v sistemu Windows 10 uac lahko spremeni vaše sistemske datoteke in nastavitve
Medtem ko je nadzor dostopa uporabnikov za sistem Windows 10 zasnovan z varnostjo, nova tehnika obvoda UAC, ki jo je odkril raziskovalec varnosti Matt Nelson, varnostni ukrep ne uporablja. Hack se opira na spreminjanje poti aplikacije v registru Windows in manipulacijo pripomočka za varnostno kopiranje in obnavljanje za nalaganje zlonamerne kode v sistem. Kako ...