Дапамажыце dev.by 🤍
Падтрымаць

В Windows обнаружены уязвимости, позволяющие повысить привилегии в системе

Пакінуць каментарый
В Windows обнаружены уязвимости, позволяющие повысить привилегии в системе

В Windows обнаружена новая серия уязвимостей, которая позволяет получать доступ к системе, пишет 3DNews со ссылкой на ArsTechnica.

Пользователь под псевдонимом SandBoxEscaper представил эксплойты сразу для трёх уязвимостей. Первая позволяет повышать привилегии пользователя в системе через планировщик задач. Для авторизованного пользователя есть возможность повысить права до системных.

Вторая брешь затрагивает службу регистрации ошибок в Windows. Это позволяет злоумышленникам использовать её для изменения файлов, которые обычно недоступны. Третий эксплойт использует баг в Internet Explorer 11: с его помощью можно выполнять код на JavaScript с более высоким уровнем привилегий, чем обычно.

Ни одна из уязвимостей не даёт возможность удалённого исполнения кода. Независимая проверка эксплойтов показала, что они работают в 32-битной и 64-битной версиях ОС.

В Microsoft пока не прокомментировали информацию, потому неясно, когда появится патч. Официальное заявление от компании ожидается в ближайшие дни.

Чытайце таксама
Доля Windows 7 узляцела амаль у 5 разоў за пару месяцаў
Доля Windows 7 узляцела амаль у 5 разоў за пару месяцаў
Доля Windows 7 узляцела амаль у 5 разоў за пару месяцаў
ШІ-агенты замяняюць багхантэраў: ручны пошук багаў сыходзіць у мінулае
ШІ-агенты замяняюць багхантэраў: ручны пошук багаў сыходзіць у мінулае
ШІ-агенты замяняюць багхантэраў: ручны пошук багаў сыходзіць у мінулае
3 каментарыя
Як прымусіць ChatGPT выдаць рэальныя ключы для Windows? Згуляць у адгадайку
Як прымусіць ChatGPT выдаць рэальныя ключы для Windows? Згуляць у адгадайку
Як прымусіць ChatGPT выдаць рэальныя ключы для Windows? Згуляць у адгадайку
ШІ-рэкрутар McDonald's (не)абараніў асабістыя дадзеныя дзясяткаў мільёнаў саіскальнікаў паролем 123456
ШІ-рэкрутар McDonald's (не)абараніў асабістыя дадзеныя дзясяткаў мільёнаў саіскальнікаў паролем 123456
ШІ-рэкрутар McDonald's (не)абараніў асабістыя дадзеныя дзясяткаў мільёнаў саіскальнікаў паролем 123456
1 каментарый

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.