Дапамажыце dev.by 🤍
Падтрымаць

В Windows 10 и 11 нашли уязвимость, которая позволяет любому получить права администратора

Обнаруженная уязвимость позволяет пользователю с низким уровнем прав получить права администратора на локальном компьютере.

Пакінуць каментарый
В Windows 10 и 11 нашли уязвимость, которая позволяет любому получить права администратора

Обнаруженная уязвимость позволяет пользователю с низким уровнем прав получить права администратора на локальном компьютере.

Уязвимость обнаружил специалист в сфере информационной безопасности Йонас Ликкегор. Согласно его данным, проблема затрагивает Windows 10 и Windows 11. В ходе исследования Ликкегор установил, что даже не имея прав администратора, пользователь Windows может получить доступ к конфиденциальным файлам базы данных реестра, чтобы самостоятельно повысить уровень привилегий в системе.

Файлы базы данных, которые связаны с реестром, хранятся в папке C:\Windows\system32\config. Речь идёт о файлах SYSTEM, SECURITY, SAM, DEFAULT и SOFTWARE. Специалист предлагает пользователям с обычным уровнем прав запретить просмотр этих файлом, особенно это касается диспетчера учетных записей безопасности (SAM), так как в нем хранятся хешированные пароли всех пользователей системы.

Пользователи с обычным уровнем прав впервые получили возможность доступа к таким файлам в Windows 10 (1809). Microsoft подтвердила наличие проблемы, уязвимость отслеживается под идентификатором CVE-2021-36934. Разработчики предложили временный вариант изменения настроек доступа, пока соответствующие меры защиты не будут приняты.

Чытайце таксама
Microsoft вярнула Сашчэпку — цяпер ён галасавы ШІ-памочнік
Microsoft вярнула Сашчэпку — цяпер ён галасавы ШІ-памочнік
Microsoft вярнула Сашчэпку — цяпер ён галасавы ШІ-памочнік
Microsoft: ШІ-фішынг у 4,5 разы эфектыўней традыцыйнага
Microsoft: ШІ-фішынг у 4,5 разы эфектыўней традыцыйнага
Microsoft: ШІ-фішынг у 4,5 разы эфектыўней традыцыйнага
Windows 11 навучылася размаўляць: цяпер Copilot выконвае галасавыя каманды
Windows 11 навучылася размаўляць: цяпер Copilot выконвае галасавыя каманды
Windows 11 навучылася размаўляць: цяпер Copilot выконвае галасавыя каманды
Microsoft спыніла падтрымку Windows 10 і прапанавала альтэрнатыву
Microsoft спыніла падтрымку Windows 10 і прапанавала альтэрнатыву
Microsoft спыніла падтрымку Windows 10 і прапанавала альтэрнатыву
1 каментарый

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.