Nieuwe Windows Zero-Day Grants Local Admin Access

Nov 23, 2024
Windows
Vichizh / Shutterstock.com

Het lijkt erop dat er een nieuwe lokale is nul-day exploit die beurzen admin-privileges Op Windows bijna elke dag, en vandaag is geen uitzondering. Een onderzoeker openbaarde publiekelijk een kwetsbaarheid die iedereen met standaardrechten een opdrachtprompt met systeemniveau-toegang kan openen.

Met deze kwetsbaarheid konden dreigingsactoren de verhoogde opdrachtprompt doorlopen om hun privileges te verheffen en veel meer toegang te verlenen dan ze bedoeld zijn. Iemand kan toegang krijgen tot een systeem met Windows 10, Windows 11 en Windows Server 2022.

De exploit werd ontdekt door onderzoeker Abdelhamid Naceri en gepubliceerd op Github . Om het probleem te verifiëren, Bleepcomputer Getest het op een Windows-pc met Windows 10 21H1 Build 19043.1348 en vond dat het "slechts een paar seconden duurde om te winnen Systeemrechten van een testaccount met 'standaard'-privileges. "

Wanneer wordt gevraagd door BleepingComputer Waarom hij ervoor koos om de beveiligingslek openbaar te maken in plaats van het melden aan Microsoft's Bug Bounty-programma, citeerde hij massaal verminderde uitbetalingen voor rapportagekwesties. "Microsoft-bonte is sinds 20 april getrashed, ik zou dat echt niet doen als MSFT niet de beslissing nam om die bontten te downgraden," legde Naceri uit.

Omdat dit een lokale exploit is, moet de persoon persoonlijk toegang krijgen tot uw computer. Zoals vermeld, duurt het maar een paar seconden om te krijgen Verhoogde toegang , dus ze hoeven niet lang in bezit te hebben. Dit is een probleem waarnaar u wilt opzoeken, en zorg ervoor dat u de patch downloadt zodra Microsoft er een beschikbaar maakt.

VERWANT: Steelseries Software Bug geeft Windows 10 admin-rechten


Windows - Meest populaire artikelen

Wat was Windows CE, en waarom mensen het gebruiken?

Windows Aug 24, 2025

Hewlett-Packard Microsoft bracht Windows CE in november 1996 als een nieuwe versie van Windows. Ontworpen om zakformaat computers draaien, CE bracht de gebruiksvriendel..


Hoe de Windows-terminal opnieuw instellen op de standaardinstellingen

Windows Apr 19, 2025

Windows-terminal Hiermee kunt u veel verschillende opties aanpassen. Als u dat doet en houd u niet van de resultaten, kunt u Windows-terminal opnieuw instellen naar de standaardin..


Het Laptops Beste van 2021 voor werken, spelen en alles wat daar tussen

Windows Aug 9, 2025

Dell Wat te zoeken in een laptop in 2021 Er is niemand beste laptop voor iedereen. Wilt u misschien een Windows-pc, een Mac, een chromebook , of ze..


Hoe verbinding AirPods op een Windows 11-pc

Windows Oct 23, 2025

Microsoft Hoewel Apple's Airpods zijn ontworpen om met andere Apple-producten te werken, u kunt ze ook aansluiten op uw Windows 11 Pc. Het enige d..


Hoe maak je een netwerkstation op Windows 10

Windows Oct 21, 2025

Door een toegewezen netwerkstation te maken, kunt u snel toegang krijgen tot bestanden en mappen op een gedeeld netwerk alsof ze op je lokale machine zaten. Gelukkig laat Window..


Multimedia Mania: Windows Media Player Turns 30

Windows Oct 20, 2025

30 jaar geleden heeft Microsoft de eerste versie van Windows Media Player geïntroduceerd - toen net "Media Player" -As een deel van " Windows 3.0 met multimedia-extensies. " ..


Hoe SSH-toetsen in Windows 10 en Windows 11

Windows Nov 12, 2024

Eny Setiyowati / Shutterstock.com Als een deel van je leven inkomt inloggen op een externe server, of het dan ook voor een georganiseerd Blog, een ..


Hoe je een hart op een toetsenbord kunt maken

Windows Oct 22, 2025

Naarmate taal en communicatie zijn geëvolueerd, zijn emoji onderdeel geworden van onze dagelijkse gesprekken. Een van de meest gebruikte emoji is het hart. Wilt u een hartemoji op Windows of M..


Categorieën