Support us

В Windows 10 и 11 нашли уязвимость, которая позволяет любому получить права администратора

Обнаруженная уязвимость позволяет пользователю с низким уровнем прав получить права администратора на локальном компьютере.

Оставить комментарий
В Windows 10 и 11 нашли уязвимость, которая позволяет любому получить права администратора

Обнаруженная уязвимость позволяет пользователю с низким уровнем прав получить права администратора на локальном компьютере.

Уязвимость обнаружил специалист в сфере информационной безопасности Йонас Ликкегор. Согласно его данным, проблема затрагивает Windows 10 и Windows 11. В ходе исследования Ликкегор установил, что даже не имея прав администратора, пользователь Windows может получить доступ к конфиденциальным файлам базы данных реестра, чтобы самостоятельно повысить уровень привилегий в системе.

Файлы базы данных, которые связаны с реестром, хранятся в папке C:\Windows\system32\config. Речь идёт о файлах SYSTEM, SECURITY, SAM, DEFAULT и SOFTWARE. Специалист предлагает пользователям с обычным уровнем прав запретить просмотр этих файлом, особенно это касается диспетчера учетных записей безопасности (SAM), так как в нем хранятся хешированные пароли всех пользователей системы.

Пользователи с обычным уровнем прав впервые получили возможность доступа к таким файлам в Windows 10 (1809). Microsoft подтвердила наличие проблемы, уязвимость отслеживается под идентификатором CVE-2021-36934. Разработчики предложили временный вариант изменения настроек доступа, пока соответствующие меры защиты не будут приняты.

Читайте также
Пока OpenAI повышает выплаты, Microsoft отказывается от гонки зарплат
Пока OpenAI повышает выплаты, Microsoft отказывается от гонки зарплат
Пока OpenAI повышает выплаты, Microsoft отказывается от гонки зарплат
Microsoft расширила программу баг-баунти на все свои сервисы
Microsoft расширила программу баг-баунти на все свои сервисы
Microsoft расширила программу баг-баунти на все свои сервисы
Днём о поездках, ночью о религии: Microsoft выяснила, о чём мы болтаем с чат-ботами
Днём о поездках, ночью о религии: Microsoft выяснила, о чём мы болтаем с чат-ботами
Днём о поездках, ночью о религии: Microsoft выяснила, о чём мы болтаем с чат-ботами
Microsoft 365 подорожает— впервые с 2022 года
Microsoft 365 подорожает— впервые с 2022 года
Microsoft 365 подорожает— впервые с 2022 года

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.