Дапамажыце dev.by 🤍
Падтрымаць

В Windows 10 и 11 нашли уязвимость, которая позволяет любому получить права администратора

Обнаруженная уязвимость позволяет пользователю с низким уровнем прав получить права администратора на локальном компьютере.

Пакінуць каментарый
В Windows 10 и 11 нашли уязвимость, которая позволяет любому получить права администратора

Обнаруженная уязвимость позволяет пользователю с низким уровнем прав получить права администратора на локальном компьютере.

Уязвимость обнаружил специалист в сфере информационной безопасности Йонас Ликкегор. Согласно его данным, проблема затрагивает Windows 10 и Windows 11. В ходе исследования Ликкегор установил, что даже не имея прав администратора, пользователь Windows может получить доступ к конфиденциальным файлам базы данных реестра, чтобы самостоятельно повысить уровень привилегий в системе.

Файлы базы данных, которые связаны с реестром, хранятся в папке C:\Windows\system32\config. Речь идёт о файлах SYSTEM, SECURITY, SAM, DEFAULT и SOFTWARE. Специалист предлагает пользователям с обычным уровнем прав запретить просмотр этих файлом, особенно это касается диспетчера учетных записей безопасности (SAM), так как в нем хранятся хешированные пароли всех пользователей системы.

Пользователи с обычным уровнем прав впервые получили возможность доступа к таким файлам в Windows 10 (1809). Microsoft подтвердила наличие проблемы, уязвимость отслеживается под идентификатором CVE-2021-36934. Разработчики предложили временный вариант изменения настроек доступа, пока соответствующие меры защиты не будут приняты.

Чытайце таксама
«Сотні мільярдаў»: гендырэктар Microsoft AI аб кошце ўдзелу ў ШІ-гонцы
«Сотні мільярдаў»: гендырэктар Microsoft AI аб кошце ўдзелу ў ШІ-гонцы
«Сотні мільярдаў»: гендырэктар Microsoft AI аб кошце ўдзелу ў ШІ-гонцы
CEO Microsoft патрабуе ад топаў «працаваць дзеля ШІ« — або звольніцца
CEO Microsoft патрабуе ад топаў «працаваць дзеля ШІ« — або звольніцца
CEO Microsoft патрабуе ад топаў «працаваць дзеля ШІ« — або звольніцца
2 каментарыя
Пакуль OpenAI павышае выплаты, Microsoft адмаўляецца ад гонкі заробкаў
Пакуль OpenAI павышае выплаты, Microsoft адмаўляецца ад гонкі заробкаў
Пакуль OpenAI павышае выплаты, Microsoft адмаўляецца ад гонкі заробкаў
Днём аб паездках, ноччу аб рэлігіі: Microsoft высветліла, аб чым мы размаўляем з чат-ботамі
Днём аб паездках, ноччу аб рэлігіі: Microsoft высветліла, аб чым мы размаўляем з чат-ботамі
Днём аб паездках, ноччу аб рэлігіі: Microsoft высветліла, аб чым мы размаўляем з чат-ботамі

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.