Uudet ikkunat nollapäivän apurahat Paikallinen admin Access

Nov 23, 2024
Windows
Vichizh / Shutterstock.com

Näyttää siltä, ​​että siellä on uusi paikallinen Nollapäivä hyödyntää jotka avustukset Admin-etuoikeudet Windowsissa lähes joka päivä, ja tänään ei ole poikkeus. Tutkija julkisti julkisesti haavoittuvuuden, jonka avulla kenenkään standardi-oikeudet avaavat komentokehotteen järjestelmän tasolla.

Tämän haavoittuvuuden myötä uhka-toimijat voisivat käydä läpi korotetun komentokehotteen nostamaan etuoikeuksiaan ja myöntää paljon enemmän kuin heillä on tarkoitus olla. Joku voi saada pääsyn Windows 10: n, Windows 11: n ja Windows Server 2022: n käyttöön.

Tutkijan Abdelhamid Naceri löysi hyödyntää ja julkaistiin Github . Vahvista ongelma, BleepingComputer Testasi sen Windows PC: ssä Windows 10 21H1 Build 19043.1348 ja havaitsi, että se "kesti muutaman sekunnin Järjestelmäoikeudet testitililtä, ​​joilla on "standardin" oikeudet ".

Kun BleepingComputer on pyytänyt, miksi hän päätti julkisesti paljastaa haavoittuvuuden sen sijaan, että se ilmoitti Microsoftin Bug Bounty -ohjelmaan, hän mainitsi massiivisesti laskutuskysymyksiä. "Microsoft Bounties on roskastunut huhtikuusta 2020 lähtien, en todellakaan tekisi sitä, jos MSFT ei tehnyt päätöstä alentaa näitä palkkioita", selitti Nacerin.

Koska tämä on paikallinen hyödyntäminen, henkilön on päästävä tietokoneeseen henkilökohtaisesti. Kuitenkin, kuten mainittiin, se kestää vain muutaman sekunnin Kohvoitettu pääsy , joten heidän ei tarvitse olla hallussaan pitkään. Tämä on ongelma, jonka haluat varoa, ja varmista ladataksesi laastarin heti, kun Microsoft tekee yhden käytettävissä.

Liittyvät: SteelSeries-ohjelmistovirhe antaa Windows 10 -ohjelman oikeudet


Windows - Suosituimmat artikkelit

Mikä oli Windows CE, ja miksi ihmiset käyttävät sitä?

Windows Aug 24, 2025

Hewlett Packard Microsoft julkaisi Windows CE marraskuussa 1996 uutena Windows-versio. Suunniteltu toimimaan taskukokoinen tietokone, CE toi käyttäjäystävällisen W..


Synology NAS-laitteita hyökkää StealthWorker Botnet

Windows Aug 9, 2025

Lukmanazis / Shutterstock.com Suosittu NAS Maker Synology on varoittanut käyttäjiä, että Stealthworker BotNet kohdistuu yrityksen valmistamiin laitteisiin. Käynniss�..


Kuinka hallita puhelimen musiikkia Windows 10

Windows Sep 30, 2025

Jos olet Windows ja Android-käyttäjä, sinun kannattaa käyttää Microsoftin "puhelimeesi" -sovellusta. Se voi tehdä paljon todella hyödyllisiä asioita, mukaan lukien voit hallita ..


Miten liittää Airpodit Windows 11: een

Windows Oct 23, 2025

Microsoft Siitä huolimatta Applen AirPods on suunniteltu toimimaan yhdessä muiden Applen tuotteita, voit liittää ne omaan Windows 11 PC. Kaikk..


Multimedia Mania: Windows Media Player kääntyy 30

Windows Oct 20, 2025

30 vuotta sitten, Microsoft esitteli ensimmäisen Windows Media Player-sitten vain nimeltään ”Media Player” -as osa ” Windows 3.0 multimedia laajennuksia.” Sittemmin..


Miksi sinun pitäisi käyttää Android-sovelluksia Windows 11

Windows Nov 15, 2024

Se on vihdoin mahdollista ajaa Android apps Windows-tietokoneissa. Mutta miksi vaivautua? Jos olet epäilevästi Android-sovellukset Windows 11, me kerromme miksi sinun pitäisi kokeilla s..


Kuinka pelata Android-pelejä Windows 11: ssä

Windows Nov 2, 2024

Windows 11 tukee Android-sovelluksia, mikä tarkoittaa sitä, että se tukee Androidia pelejä Myös myös. Se voi olla vielä tärkeämpää. Nyt voit pelata suosikki matkapuhe..


Kuinka lisätä tekijänoikeussymbolia Windowsin ja Macin asiakirjaan

Windows Nov 5, 2024

Tekijänoikeussymboli (©) vihjaa muille, että jokin on suojattu tekijänoikeuslaki . Vaikka Windowsissa tai Mac -näppäimistöllä ei ole omistettu avain nopeasti Aseta teki..


Luokat