Ny Windows Zero-Day Grants Lokal Admin Tilgang

Nov 23, 2024
Windows
Vichizh / Shutterstock.com.

Det virker som om det er en ny lokal null-dag utnyttelse det tilskuddene admin privilegier På Windows nesten hver dag, og i dag er det ikke noe unntak. En forsker avslørte et sårbarhet som lar alle med standardrettigheter åpne en ledetekst med systemnivåtilgang.

Med dette sårbarheten kunne trusselaktører gå gjennom den forhøyede ledetiden om å heve sine privilegier og gi langt mer tilgang enn de er ment å ha. Noen kan få tilgang til et system som kjører Windows 10, Windows 11 og Windows Server 2022.

Utnyttelsen ble oppdaget av forsker Abdelhamid Naceri og publisert på GitHub. . For å bekrefte problemet, BleepingComputer. Testet det på en Windows PC som kjører Windows 10 21H1 Bygg 19043.1348 og fant at det bare tok noen sekunder å få Systemrettigheter fra en testkonto med "standard" privilegier. "

Når han ble spurt av Bleepingcomputer, hvorfor han valgte å offentliggjøre sikkerhetsproblemet i stedet for å rapportere det til Microsofts Bug Bounty-program, citerte han massivt reduserte utbetalinger for rapporteringsproblemer. "Microsoft bounties har blitt søppel siden april 2020, jeg ville egentlig ikke gjøre det hvis MSFT ikke tok beslutningen om å nedgradere de bounties," forklarte Naceri.

Siden dette er en lokal utnyttelse, vil personen trenge å få tilgang til datamaskinen din i person. Men som nevnt tar det bare noen få sekunder for dem å få forhøyet tilgang , så de trenger ikke å være i besittelse for lenge. Dette er et problem du vil ønske å passe på, og sørg for å laste ned oppdateringen så snart Microsoft gjør en tilgjengelig.

I SLEKT: SteelSeries Software Bug gir Windows 10 admin rettigheter


Windows - Mest populære artikler

35 Years of Microsoft Windows: Man må huske Windows 1.0

Windows Aug 24, 2025

Microsoft. Microsoft utgitt Windows 1.0 den 20. november 1985. Starte som et miljø som løp på toppen av MS-DOS, ble Windows det mest populære Desktop-operativsystem..


A Visual History of Windows Ikoner: Fra Windows 1-11

Windows Jun 21, 2025

I løpet av de siste tre-pluss-tiårene har ikonene i Microsoft Windows utviklet seg sammen med forbedringer i skjermoppløsninger og fargedybde. Her er en titt på hvordan størrelsen og ..


Synology NAS-enheter under angrep fra StealthWorker Botnet

Windows Aug 9, 2025

Lukmanazis / Shutterstock.com. Populær NAS Maker Synology har advart sine brukere om at StealthWorder Botnet målretter mot enhetene som er laget av selskapet. Det påg�..


Hvordan kontrollere telefonens musikk fra Windows 10

Windows Sep 30, 2025

Hvis du er en Windows og Android-bruker, bør du bruke Microsofts "din telefon" -appen. Det kan gjøre mange virkelig nyttige ting, inkludert lar deg styre media som spilles på telefone..


Slik installerer Android-apper på Windows 11

Windows Oct 27, 2025

Drømmen om å kjøre Android-apper på PCen ble endelig oppfylt med Windows 11. Det er mye potensial for denne spennende funksjonen. Vi viser deg hvordan du setter den opp og installerer ..


Hvordan Reset Microsoft OneDrive på Windows 10 til Fix synkroniseringsproblemer

Windows Oct 14, 2025

OneDrive Syncs med Windows 10-enheten din for å sikkerhetskopiere filene dine til skyen, men noen ganger kan det være noen problemer som hindrer synkroniseringen fra å fungere riktig. T..


Hvorfor Windows 11 Android Apps er bedre enn BlueStacks

Windows Nov 11, 2024

En av de mest spennende tingene om Windows 11 er Evne til å kjøre Android Apps . Men hvorfor er det akkurat så spennende? Har ikke vært mulig i mange år med en app kalt " ..


Hvordan lage et hjerte på et tastatur

Windows Oct 22, 2025

Etter hvert som språk og kommunikasjon har utviklet seg, har emoji blitt en del av våre daglige samtaler. En av de mest brukte emojiene er hjertet. Vil du sette inn et hjerte -emoji på Windo..


Kategorier