új Windows Zero-Day Grants Helyi Admin Access

Nov 23, 2025
A Windows
Vichizh / shutterstock.com

Úgy tűnik, van egy új helyi nulla napos kiaknázás hogy támogatja adminisztrátori jogosultságok A Windows szinte minden nap, és ma nem kivétel. A kutató nyilvánosan nyilvánosságra hozta a biztonsági rést, amely lehetővé teszi, hogy bárkinek normál kiváltságokkal rendelkezzen, megnyit egy parancssorot a rendszerszintű hozzáféréssel.

Ezzel a sebezhetőséggel a fenyegető szereplők átmegyek az emelt parancssorba, hogy felemeljék a jogosultságukat, és sokkal több hozzáférést biztosítanak, mint amennyit akarnak. Valaki hozzáférhet a Windows 10, Windows 11 és a Windows Server 2022 rendszerhez.

A kihasználást az Abdelhamid Naceri kutatója fedezte fel, és megjelentette Github . A probléma ellenőrzése, Bleepingcomputer tesztelte egy Windows PC-n futó Windows 10 21H1 Build 19043.1348-at, és azt találta, hogy "csak néhány másodpercig tartott Rendszerkiváltságok egy tesztszámláról "standard" jogosultságokkal. "

Amikor a BleepingComputer megkérdezi, hogy miért választotta nyilvánosan nyilvánosságra a sebezhetőséget, ahelyett, hogy jelentené azt a Microsoft Bug Bounty programba, a jelentési kérdések masszívan csökkent kifizetéseit idézte. "A Microsoft Bounties-t április 2020 április óta szemléltetjük, tényleg nem tenném ezt, ha az MSFT nem vette meg a döntést, hogy visszamenjen azokat a bountiákat" - magyarázta Naceri.

Mivel ez egy helyi kihasználás, a személynek személyesen kell hozzáférnie a számítógéphez. Amint említettük azonban, csak néhány másodpercet vesz igénybe, hogy megkapja őket emelkedett hozzáférés , így nem kell hosszú ideig birtokolni. Ez egy olyan probléma, amelyet meg akarsz nézni, és győződjön meg róla, hogy letölti a javítást, amint a Microsoft elérhetővé teszi.

ÖSSZEFÜGGŐ: A Steelseries Software Bug Windows 10 adminisztrátori jogokat ad


A Windows - Most Popular Articles

Mi volt a Windows CE, és miért használják az emberek?

A Windows Aug 24, 2025

Hewlett-Packard A Microsoft kiadta a Windows CE 1996 novemberében, mint egy új Windows-verzió. Úgy tervezték, hogy fut zsebméretű számítógépek, CE hozta a fe..


Hogyan futtassa a Windows 3 Fájlkezelője Windows 10

A Windows Aug 24, 2025

Hátrányos riasztás! A Microsoft vintage Fájl kezelő programot, amely eredetileg szállított Windows 3.0 1990-ben a Windows 10-re állt, és a Microsofttól in..


A legjobb laptopok 2021 munkához, játékhoz, és minden között

A Windows Aug 9, 2025

kis erdős völgy Mit kell keresni egy laptop 2021-ben Nincs senki a legjobb laptop mindenkinek. Érdemes egy Windows PC, Mac, Chromebook , vagy ak..


A Microsoft Surface Event 2021: hogyan néz, és mit várhatnak

A Windows Sep 20, 2025

A Microsoft szeptember 22-én, 2021-ben egy eseményt fogad el, 11 órakor, ahol a vállalat várhatóan új felületi eszközöket jelent. Ha a piacon van a Új laptop , ..


Itt van, hogy az Android-alkalmazások a Windows 11

A Windows Oct 28, 2025

Az egyik a Windows 11 legizgalmasabb tulajdonsága, hogy képes a Android-alkalmazások telepítéséhez . Akkor végre használni a kedvenc mobilalkalmazásokat az asztali PC. ..


A Microsoft onedrive visszaállítása a Windows 10 rendszeren a szinkronizálási problémák megoldásához

A Windows Oct 14, 2025

Onedrive szinkronizálja a Windows 10 készüléket, hogy biztonsági másolatot készítsen a fájlok felhőbe, de néha olyan problémák lehetnek, amelyek megakadályozzák a szinkroniz..


A Microsoft rögzítése tábla által hozza vissza egy régebbi változat

A Windows Nov 18, 2025

Microsoft A Microsoft új verziót húzott ki Tábla alkalmazás A Webeview 2021 szeptemberében, és nem üdvözölte a szerelem és a csodálat a felhaszn�..


Hogyan konvertálhat egy JFIF fájlt JPG -re Windows vagy Mac rendszeren

A Windows Nov 3, 2025

Noha a JFIF fájlok nagyon hasonlóak a JPG formátumban, a JPG fájlok szélesebb körben használják. Ha egy olyan JFIF fájllal találja magát, amelyet meg kell konvertálnia, akkor a foly..


Kategóriák