Ny Windows Zero-Day Tilskud Local Admin Access

Nov 23, 2025
Vinduer
VICHIZH / SHUTTERSTOCK.COM.

Det lader til, at der er en ny lokal nul-dag udnyttelse de tilskud admin privilegier På vinduer næsten hver dag, og i dag er ingen undtagelse. En forsker offentliggjorde offentligt en sårbarhed, der lader alle med standard privilegier åbne en kommandoprompt med systemniveauadgang.

Med denne sårbarhed kunne trusselsaktører gå gennem den forhøjede kommandoprompt til at hæve deres privilegier og give langt mere adgang, end de er ment at have. Nogen kan få adgang til et system, der kører Windows 10, Windows 11 og Windows Server 2022.

Udnyttelsen blev opdaget af forsker Abdelhamid Naceri og offentliggjort på Github. . For at bekræfte problemet, Bleepingcomputer. Testet det på en Windows PC, der kører Windows 10 21H1 Build 19043.1348 og fundet, at det "kun tog et par sekunder at vinde SYSTEM PRIVILEGES. fra en testkonto med 'standard' privilegier. "

Når han bliver spurgt af BleepingComputer, hvorfor han valgte at offentliggøre sårbarheden i stedet for at rapportere det til Microsofts Bug Bounty-program, citerede han massivt nedsatte udbetalinger til rapporteringsproblemer. "Microsoft Bounties er blevet affaldet siden 2020 april, det ville jeg virkelig ikke gøre det, hvis MSFT ikke tog beslutningen om at nedgradere disse bounties," forklarede Naceri.

Da dette er en lokal udnyttelse, skal personen få adgang til din computer personligt. Men som nævnt tager det kun et par sekunder for dem at få forhøjet adgang. , så de behøver ikke at være i besiddelse af længe. Dette er et problem, du vil gerne passe på, og sørg for at downloade patchen, så snart Microsoft gør en tilgængelig.

RELATEREDE: SteelSeries Software Bug giver Windows 10 admin rettigheder


Vinduer - Mest populære artikler

En visuel historie af Windows-ikoner: Fra Windows 1 til 11

Vinduer Jun 21, 2025

I løbet af de sidste tre plus årtier har ikonerne i Microsoft Windows udviklet sig sammen med forbedringer i skærmopløsninger og farvedybde. Her er et kig på, hvordan størrelsen og s..


Gå som denne tweet, så Microsoft vil genoplive Clippy

Vinduer Jul 14, 2025

Microsoft. "Det ser ud til, at du læser et blogindlæg. Vil du gerne have hjælp? " Microsofts berømte (eller berygtede?) Clippy Mascot har været i skjul i årevis. Nu..


De bedste bærbare computere på 2021 til arbejde, spil og alt i mellem

Vinduer Aug 9, 2025

Dell. Hvad skal man se efter i en bærbar computer i 2021 Der er ingen bedste laptop for alle. Du vil måske have en Windows-pc, en Mac, en chromebook. ..


Multimedia Mania: Windows Media Player bliver 30

Vinduer Oct 20, 2025

For 30 år siden introducerede Microsoft den første version af Windows Media Player-derefter bare kaldt "Media Player" -as en del af " Windows 3.0. med multimedieudvidelser. ..


Sådan nulstilles Microsoft Onedrive på Windows 10 for at løse synkroniseringsproblemer

Vinduer Oct 14, 2025

OneDrive Syncs med din Windows 10-enhed for at sikkerhedskopiere dine filer til skyen, men nogle gange kan der være nogle problemer, der forhindrer synkroniseringen i at fungere korrekt. ..


Microsoft Fastsættelse Whiteboard ved At Tilbage en gammel version

Vinduer Nov 18, 2025

Microsoft. Microsoft skubbet ud en ny version af dens Whiteboard applikation Baseret på WebView i september 2021, og det blev ikke ligefrem mødt med kærli..


Sådan overføres billeder hurtigt fra iPhone til Windows 11

Vinduer Nov 4, 2025

Hvis du vil overføre billeder og videoer fra din iPhone til din Windows 11-pc, er den hurtigste og nemmeste måde at tilslutte din telefon og udføre en automatisk import. Sådan gør du ..


Hvordan man laver et hjerte på et tastatur

Vinduer Oct 22, 2025

Da sprog og kommunikation har udviklet sig, er emoji blevet en del af vores daglige samtaler. En af de mest almindeligt anvendte emoji er hjertet. Vil du indsætte et hjerteemoji på Windows el..


Kategorier