Дапамажыце dev.by 🤍
Падтрымаць

В Windows обнаружены уязвимости, позволяющие повысить привилегии в системе

Пакінуць каментарый
В Windows обнаружены уязвимости, позволяющие повысить привилегии в системе

В Windows обнаружена новая серия уязвимостей, которая позволяет получать доступ к системе, пишет 3DNews со ссылкой на ArsTechnica.

Пользователь под псевдонимом SandBoxEscaper представил эксплойты сразу для трёх уязвимостей. Первая позволяет повышать привилегии пользователя в системе через планировщик задач. Для авторизованного пользователя есть возможность повысить права до системных.

Вторая брешь затрагивает службу регистрации ошибок в Windows. Это позволяет злоумышленникам использовать её для изменения файлов, которые обычно недоступны. Третий эксплойт использует баг в Internet Explorer 11: с его помощью можно выполнять код на JavaScript с более высоким уровнем привилегий, чем обычно.

Ни одна из уязвимостей не даёт возможность удалённого исполнения кода. Независимая проверка эксплойтов показала, что они работают в 32-битной и 64-битной версиях ОС.

В Microsoft пока не прокомментировали информацию, потому неясно, когда появится патч. Официальное заявление от компании ожидается в ближайшие дни.

Чытайце таксама
Microsoft прызнала, што амаль усе асноўныя кампаненты Windows 11 зламаныя
Microsoft прызнала, што амаль усе асноўныя кампаненты Windows 11 зламаныя
Microsoft прызнала, што амаль усе асноўныя кампаненты Windows 11 зламаныя
1 каментарый
«Столькі цынікаў!»: кіраўнік Microsoft AI пасварыўся з карыстальнікамі з-за Windows
«Столькі цынікаў!»: кіраўнік Microsoft AI пасварыўся з карыстальнікамі з-за Windows
«Столькі цынікаў!»: кіраўнік Microsoft AI пасварыўся з карыстальнікамі з-за Windows
4 каментарыя
Доля Windows 7 узляцела амаль у 5 разоў за пару месяцаў
Доля Windows 7 узляцела амаль у 5 разоў за пару месяцаў
Доля Windows 7 узляцела амаль у 5 разоў за пару месяцаў
ШІ-агенты замяняюць багхантэраў: ручны пошук багаў сыходзіць у мінулае
ШІ-агенты замяняюць багхантэраў: ручны пошук багаў сыходзіць у мінулае
ШІ-агенты замяняюць багхантэраў: ручны пошук багаў сыходзіць у мінулае
3 каментарыя

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.