NOUVELLES Windows Zero-Day Subventions Accès administrateur local

Nov 23, 2024
de Windows
Vichizh / shutterstock.com
[dix]

Il semble qu'il y ait un nouveau local Exploitation zéro jour ces subventions Privilèges d'administration Sous Windows presque tous les jours, et aujourd'hui ne fait pas exception à l'exception. Un chercheur a divulgué publiquement une vulnérabilité qui permet à quiconque les privilèges standard ouvrent une invite de commande avec l'accès au niveau du système.

Avec cette vulnérabilité, les acteurs des menaces pourraient passer par l'invite de commandement élevée pour élever leurs privilèges et accorder beaucoup plus d'accès que ce qu'ils soient censés avoir. Quelqu'un peut accéder à un système exécutant Windows 10, Windows 11 et Windows Server 2022.

L'exploit a été découvert par chercheur Abdelhamid Naceri et publié sur Github . Pour vérifier le problème, BleepingComputer Testé sur un PC Windows exécutant Windows 10 21H1 Build 19043.1348 et a constaté qu'il "n'a pris que quelques secondes pour gagner Privilèges du système d'un compte de test avec des privilèges "standard". "

Lorsqu'il a été demandé par BleepingComputer pourquoi il a choisi de divulguer publiquement la vulnérabilité au lieu de le rapporter au programme de bourse de Microsoft, il a cité massivement réduit les paiements pour les questions de rapport. "Microsoft Bountyes a été détraqué depuis le 20 héro 2020, je ne ferais vraiment pas cela si MSFT n'a pas pris la décision de déclasser ces primes", a expliqué Naceri.

Comme il s'agit d'un exploit local, la personne aurait besoin d'accéder à votre ordinateur en personne. Cependant, comme mentionné, cela ne prend que quelques secondes pour qu'ils obtiennent accès élevé , alors ils n'auront pas besoin d'être en possession longtemps. Ceci est un problème que vous souhaiterez surveiller et veiller à télécharger le patch dès que Microsoft en fait une disponible.

EN RELATION: Bug logiciel SteelSeries donne des droits d'administration Windows 10


de Windows - Most Popular Articles

Les meilleurs ordinateurs portables de 2021 pour le travail, le jeu et tout l'entretien entre

de Windows Aug 9, 2025

Dell Que chercher dans un ordinateur portable en 2021 Il n'y a personne meilleur ordinateur portable pour tout le monde. Vous voudrez peut-être un PC Windows..


Comment contrôler la musique de votre téléphone à partir de Windows 10

de Windows Sep 30, 2025

Si vous êtes un utilisateur Windows et Android, vous devez utiliser l'application «Votre téléphone» de Microsoft. Il peut faire beaucoup de choses très utiles, notamment pour contr..


Green Hills Forever: Windows XP a 20 ans

de Windows Oct 25, 2025

..


Comment connecter des AIRPODS à un PC Windows 11

de Windows Oct 23, 2025

Microsoft [dix] Même si Airpods d'Apple sont conçus pour travailler avec d'autres produits Apple, vous pouvez également les connecter à votre Windows 11 ..


Comment cartographier un lecteur réseau sur Windows 10

de Windows Oct 21, 2025

Créer un lecteur réseau mappé vous permet d'accéder rapidement aux fichiers et aux dossiers sur un réseau partagé comme s'ils étaient sur votre machine locale. Heureuseme..


Microsoft fixant tableau blanc en ramenant une ancienne version

de Windows Nov 18, 2024

Microsoft [dix] Microsoft a poussé une nouvelle version de son Application de tableau blanc Sur la base de WEBVIEW, en septembre 2021, et ce n'était pas exacte..


Pourquoi Android Windows 11 Apps sont meilleurs que BlueStacks

de Windows Nov 11, 2024

L'une des choses les plus excitantes sur Windows 11 est la Capacité à exécuter des applications Android . Mais pourquoi exactement est-ce excitant? N'a pas été possible dep..


Utiliser Windows 7 ou 8? Dites au revoir à onedrive

de Windows Nov 8, 2024

Microsoft a annoncé que cela finit sur le soutien de l'oneRive sur Windows 7 et 8. Cela signifie que vous devez mettre à jour une version plus récente de Windows..


Catégories