Nowe system Windows Zero Day Grants Local Admin Access

Nov 23, 2025
Okna
Vichizh / Shutterstock.com.

Wygląda na to, że jest nowy lokalny Exploit zero-day to dotacje uprawnienia administratora Na okna prawie każdego dnia, a dziś nie jest wyjątkiem. Badacz publicznie ujawnił wrażliwość, która pozwala każdemu przywilejów standardowych otworzyć wiersz polecenia z dostępem do poziomu systemu.

Dzięki tej luki, aktorzy zagrożenia mogli przejść przez podwyższone polecenie, aby podnieść swoje przywileje i dotarły znacznie więcej dostępu niż mają mieć. Ktoś może uzyskać dostęp do systemu z systemem Windows 10, Windows 11 i Windows Server 2022.

Exploit został odkryty przez badacza Abdelhamid Naceri i opublikowano Github . Aby zweryfikować problem, BleepingComputer. Przetestowałem go na systemie Windows Running Windows 10 21H1 Build 19043.1348 i stwierdził, że zyskało tylko kilka sekund Przywileje systemowe z konta testowego z "standardowymi" uprawnieniami ".

Zapytany przez BleepingComputer, dlaczego wybrał publicznie ujawnić podatność, zamiast zgłaszać go do programu Bounty Microsoft Bug Microsoft, cytował masowo zmniejszone wypłaty do raportowania problemów. "Microsoft Bounties zostało zniszczonych od 2020 r., Naprawdę nie zrobiłbym tego, jeśli MSFT nie podjął decyzji o obniżeniu tych bunties" - wyjaśnił naaceri.

Ponieważ jest to lokalny exploit, osoba musiałaby uzyskać dostęp do komputera osobiście. Jednak, jak wspomniano, zajmuje tylko kilka sekund podwyższony dostęp , Więc nie muszą być w posiadaniu długo. Jest to problem, na który chcesz się oglądać i upewnić się, że można pobrać poprawkę, gdy tylko Microsoft udostępnia jeden.

ZWIĄZANE Z: Steelseries Software Bug zapewnia systemy administratora Windows 10


Okna - Najpopularniejsze artykuły

35 lat Microsoft Windows: Pamiętając Okna 1,0

Okna Aug 24, 2025

Microsoft. Microsoft wydał Windows 1.0 w dniu 20 listopada 1985 r. Rozpoczynający się jako środowisko, które pobiegł na szczycie MS-DOS, Windows stał się najpop..


Urządzenia NAS Synology atakowany od StealthWorker botnetu

Okna Aug 9, 2025

Lukmanazis / Shutterstock.com. Popularna Synology Maker Nas ostrzegł swoich użytkowników, że Botnet Stealthworker skierowany jest do urządzeń dokonanych przez firm�..


Jak Sideload Android Apps w systemie Windows 11

Okna Oct 29, 2025

Windows 11 obsługuje aplikacje na Androida, ale jest dość duży połów - są tylko Oficjalnie dostępny z Amazon Appstore . Dobrą wiadomością jest Sideload Android Apps w..


Jak zresetować Microsoft onedrive na Windows 10, aby naprawić problemy z synchronizacją

Okna Oct 14, 2025

Onedrive synchronizacje z urządzeniem z systemem Windows 10, aby wykonać kopię zapasową plików w chmurze, ale czasami mogą występować pewne problemy uniemożliwiające Sync działa..


Whiteboard Microsoft Mocowanie przez przywrócenie starej wersji

Okna Nov 18, 2025

Microsoft. Microsoft wypchnął nową wersję Aplikacja whiteboard. Na podstawie WebView we wrześniu 2021 r. I nie był dokładnie powitany z miłością i ..


Dlaczego należy użyć aplikacji na Androida w systemie Windows 11

Okna Nov 15, 2025

W końcu możliwe jest uruchomienie aplikacji na systemie Android na komputerach z systemem Windows. Ale dlaczego niepokoi? Jeśli jesteś sceptyczny na temat aplikacji na Androida w syste..


Dlaczego aplikacje na Androida Windows 11 są lepsze niż BlueStacks

Okna Nov 11, 2025

Jedną z najbardziej ekscytujących rzeczy o systemie Windows 11 jest Możliwość prowadzenia aplikacji na Androida . Ale dlaczego dokładnie jest to ekscytujące? Nie było to..


Jak grać w gry z Androidem na Windows 11

Okna Nov 2, 2025

Windows 11 obsługuje aplikacje na Androida, co oznacza, że ​​obsługuje Androida Gry , także. To może być jeszcze ważniejsze dla Ciebie. Teraz możesz zagrać swoje ul..


Kategorie