Ny Windows zero-day Grants Local Admin åtkomst

Nov 23, 2025
Windows
Vichizh / Shutterstock.com

Det verkar som om det finns en ny lokal Zero-Day Exploit det bidrar admin privilegier På Windows nästan varje dag, och idag är det inget undantag. En forskare avslöjade offentligt en sårbarhet som låter alla med standard privilegier öppna en kommandotolk med systemnivååtkomst.

Med denna sårbarhet kunde hotskådespelare gå igenom den förhöjda kommandotolken för att höja sina privilegier och bevilja mycket mer åtkomst än de är avsedda att ha. Någon kan få tillgång till ett system som kör Windows 10, Windows 11 och Windows Server 2022.

Utnyttjandet upptäcktes av forskare Abdelhamid Naceri och publicerades på Github . För att verifiera problemet, BleepingComputer Testade det på en Windows-dator som kör Windows 10 21h1 Build 19043.1348 och fann att det "bara tog några sekunder att vinna Systembehörigheter från ett testkonto med "standard" privilegier. "

När han frågades av BleepingComputer varför valde han att offentligt avslöja sårbarheten istället för att rapportera den till Microsofts Bug Bounty-program, citerade han massivt minskat utbetalningar för rapporteringsfrågor. "Microsoft Bounties har blivit trashed sedan april 2020, jag skulle verkligen inte göra det om MSFT inte fattade beslutet att nedgradera dessa bounties, förklarade Naceri.

Eftersom det här är ett lokalt utnyttjande, skulle personen behöva komma åt din dator personligen. Men som nämnts tar det bara några sekunder för att de ska få förhöjd tillgång , så de behöver inte vara i besittning för länge. Detta är ett problem du vill se upp för, och se till att ladda ner plåstret så snart Microsoft gör en tillgänglig.

RELATERAD: SteelSeries Software Bug ger Windows 10 administratörsrättigheter


Windows - Mest populära artiklar

35 År av Microsoft Windows: Remembering Windows 1,0

Windows Aug 24, 2025

Microsoft Microsoft släppte Windows 1.0 på 20 november 1985. Från och som en miljö som gick på toppen av MS-DOS, blev Windows mest populära operativsystem för pe..


Vad var Windows CE, och varför människor använder den?

Windows Aug 24, 2025

Hewlett-packard Microsoft släppte Windows CE i november 1996 som en ny version av Windows. CE gav det användarvänliga Windows 95-gränssnittet för att köra det anv..


Remembering ActiveX-kontroller, webbens största misstaget

Windows Aug 24, 2025

Infördes 1996, Internet Explorer ActiveX-kontroller var en dålig idé för webben. De orsakade allvarliga säkerhetsproblem och hjälpte cement dominans Internet Explorer på Windows, ..


Så här kör du Windows 3: s filhanterare i Windows 10

Windows Aug 24, 2025

Throwback alert! Microsofts vintage Filhanterare program, som ursprungligen sänds med Windows 3.0 År 1990 har det blivit portat till Windows 10, och det är tillg..


Synology NAS Devices under attack från StealthWorker Botnet

Windows Aug 9, 2025

Lukmanazis / shutterstock.com Populär NAS Maker Synology har varnat för sina användare att Stealthworker Botnet riktar sig till de enheter som företaget gör. Den på..


Green Hills evigt: Windows XP är 20 år gammal

Windows Oct 25, 2025

Microsoft släppte Windows XP, en av de mest populära och varaktiga versionerna av Windows någonsin, den 25 oktober 2001. Det tog en grafisk uppdatering och välbehövlig stabilitet ti..


Hur man spelar Android-spel på Windows 11

Windows Nov 2, 2025

Windows 11 stöder Android Apps, vilket innebär att den stöder Android spel Också. Det kan vara ännu viktigare för dig. Nu kan du spela dina favorit mobilspel med en mus oc..


Hur man lägger till upphovsrättssymbolen i ett dokument om Windows och Mac

Windows Nov 5, 2025

Copyright Symbol (©) antyder andra att något är skyddad av upphovsrätten . Medan varken Windows eller Mac -tangentbord har en dedikerad nyckel till snabbt Sätt in upphovsr..


Kategorier