Дапамажыце dev.by 🤍
Падтрымаць

В Windows 10 и 11 нашли уязвимость, которая позволяет любому получить права администратора

Обнаруженная уязвимость позволяет пользователю с низким уровнем прав получить права администратора на локальном компьютере.

Пакінуць каментарый
В Windows 10 и 11 нашли уязвимость, которая позволяет любому получить права администратора

Обнаруженная уязвимость позволяет пользователю с низким уровнем прав получить права администратора на локальном компьютере.

Уязвимость обнаружил специалист в сфере информационной безопасности Йонас Ликкегор. Согласно его данным, проблема затрагивает Windows 10 и Windows 11. В ходе исследования Ликкегор установил, что даже не имея прав администратора, пользователь Windows может получить доступ к конфиденциальным файлам базы данных реестра, чтобы самостоятельно повысить уровень привилегий в системе.

Файлы базы данных, которые связаны с реестром, хранятся в папке C:\Windows\system32\config. Речь идёт о файлах SYSTEM, SECURITY, SAM, DEFAULT и SOFTWARE. Специалист предлагает пользователям с обычным уровнем прав запретить просмотр этих файлом, особенно это касается диспетчера учетных записей безопасности (SAM), так как в нем хранятся хешированные пароли всех пользователей системы.

Пользователи с обычным уровнем прав впервые получили возможность доступа к таким файлам в Windows 10 (1809). Microsoft подтвердила наличие проблемы, уязвимость отслеживается под идентификатором CVE-2021-36934. Разработчики предложили временный вариант изменения настроек доступа, пока соответствующие меры защиты не будут приняты.

Чытайце таксама
Microsoft будзе перадаваць дадзеныя аб вашым месцазнаходжанні працадаўцу праз Teams
Microsoft будзе перадаваць дадзеныя аб вашым месцазнаходжанні працадаўцу праз Teams
Microsoft будзе перадаваць дадзеныя аб вашым месцазнаходжанні працадаўцу праз Teams
CEO Microsoft: ШІ акажацца «бурбалкай», калі застанецца ўнутры бігтэха і багатых краін
CEO Microsoft: ШІ акажацца «бурбалкай», калі застанецца ўнутры бігтэха і багатых краін
CEO Microsoft: ШІ акажацца «бурбалкай», калі застанецца ўнутры бігтэха і багатых краін
1 каментарый
Топ-40 прафесій, якія найбольш уразлівыя перад ШІ
Топ-40 прафесій, якія найбольш уразлівыя перад ШІ
Топ-40 прафесій, якія найбольш уразлівыя перад ШІ
1 каментарый
«Вікіпедыя» прымусіла ШІ-кампаніі плаціць за выкарыстанне дадзеных
«Вікіпедыя» прымусіла ШІ-кампаніі плаціць за выкарыстанне дадзеных
«Вікіпедыя» прымусіла ШІ-кампаніі плаціць за выкарыстанне дадзеных
1 каментарый

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.