Windows 10 lahko posodobi hit zaradi večje ranljivosti
Video: Windows 10 October 2020 VS May 2020 Update | Speed & Features 2024
Microsoft je nedavno predstavil novo posodobitev funkcij sistema Windows 10. Očitno je podjetje prezrlo večjo varnostno napako, ki je obstajala v sistemu Windows 10.
Napaka je bila opažena v naprednih nastavitvah orodja za načrtovanje opravil. Ta ranljivost omogoča hekerjem, da dobijo popolne skrbniške privilegije nad svojimi datotekami.
Raziskovalec po imenu SandboxEscaper je prvi opazil ranljivost in jo objavil na spletu. Raziskovalec jo je odnesel v Github in na platformo objavil ranljivost brez dneva.
Od zdaj Microsoft ni priznal napake v varnosti v urniku opravil. Ko podjetje potrdi napako, bo varnostni popravek kmalu na voljo.
Presenetljivo je, da je uporabnik Twitterja razkril, da so cilji na ranljivost nični dnevi tisti sistem Windows 10, ki je pred kratkim namestil Windows 10 v1903. Poleg tega je uporabnik izjavil, da lahko vsakdo zlahka izkoristi ranljivost.
Lahko potrdim, da to deluje kot da je v popolnoma zakrpanem sistemu Windows 10 x86 (maj 2019). Datoteko, ki je prej bila pod popolnim nadzorom le sistema SYSTEM in TrustedInstaller, je zdaj pod popolnim nadzorom omejen uporabnik sistema Windows.
Deluje hitro, v testiranju pa 100% časa. pic.twitter.com/5C73UzRqQk
- Will Dormann (@wdormann) 21. maja 2019
SandboxEscaper je objavil tudi videoposnetek, s katerim demonstrira napad proti dokazu (POC).
SandboxEscaper je pravkar izdal ta video in POC za Windows 10 priv esc pic.twitter.com/IZZzVFOBZc
- Chase Dardaman (@CharlesDardaman) 21. maja 2019
Raziskovalci še trdijo, da so v operacijskem sistemu Windows 10 ugotovili 4 dodatne napake. Ena od teh ranljivosti omogoča, da izkoriščevalec preseže varnost peskovnika. Microsoft mora ukrepati hitro in popraviti to ranljivost, preden povzroči resno škodo.
SandboxEscaper je pred tem odkril več ranljivosti brez dnevnega dne. Vendar uporabnik nikoli ni obvestil Microsofta o težavah, preden jih je izdal.
Uporabniki Reddita so želeli, da je o težavah najprej obvestila Microsoft.
Strašljivo! Ali obstaja razlog, da ga je javno izpustila? Želela bi si, da bi vsaj obvestila Microsoft in jim ponudila priložnost. Vsaj to so samo LPE-ji.
Kar zadeva zadnjo ranljivost, naj bi Microsoft v torek izdal potrebne popravke.
Kb4497935 popravi nekatere večje Windows 10 lahko posodobi napake
Posodobite KB4497935 za Windows 10 različice 1903 zakrpi nekatere nadležne napake, ki vplivajo na najnovejšo posodobitev funkcij sistema Windows 10, vključno z težavami z nočno svetlobo.
Windows 10 lahko posodobi posodobitev leta 2019 zaradi težav z nameščanjem
Posodobitev sistema Windows 10. maja 2019 je zdaj na voljo notranjim osebam, vpisanim v predogledni obroč za izdajo, vendar postopek namestitve pri nekaterih morda ne bo uspel.
Windows 7 kb3205394 zakrpi večje varnostne ranljivosti, namestite ga zdaj
Izdaja Patch torek, december prinaša pomembno varnostno posodobitev za sistem Windows 7. Posodobitev KB3205394 ponuja šest glavnih varnostnih popravkov in zakrpa hude ranljivosti, ki bi lahko omogočile oddaljeno izvedbo kode. Windows 7 KB3205394 ne vključuje nobenih novih funkcij operacijskega sistema, ki bi se osredotočale samo na varnostne posodobitve. Natančneje, posodobitev zakrpi vrsto ranljivosti, ki vplivajo na skupno datoteko dnevnika ...