Ny Windows zero-day Grants Local Admin åtkomst

Nov 23, 2024
Windows
Vichizh / Shutterstock.com

Det verkar som om det finns en ny lokal Zero-Day Exploit det bidrar admin privilegier På Windows nästan varje dag, och idag är det inget undantag. En forskare avslöjade offentligt en sårbarhet som låter alla med standard privilegier öppna en kommandotolk med systemnivååtkomst.

Med denna sårbarhet kunde hotskådespelare gå igenom den förhöjda kommandotolken för att höja sina privilegier och bevilja mycket mer åtkomst än de är avsedda att ha. Någon kan få tillgång till ett system som kör Windows 10, Windows 11 och Windows Server 2022.

Utnyttjandet upptäcktes av forskare Abdelhamid Naceri och publicerades på Github . För att verifiera problemet, BleepingComputer Testade det på en Windows-dator som kör Windows 10 21h1 Build 19043.1348 och fann att det "bara tog några sekunder att vinna Systembehörigheter från ett testkonto med "standard" privilegier. "

När han frågades av BleepingComputer varför valde han att offentligt avslöja sårbarheten istället för att rapportera den till Microsofts Bug Bounty-program, citerade han massivt minskat utbetalningar för rapporteringsfrågor. "Microsoft Bounties har blivit trashed sedan april 2020, jag skulle verkligen inte göra det om MSFT inte fattade beslutet att nedgradera dessa bounties, förklarade Naceri.

Eftersom det här är ett lokalt utnyttjande, skulle personen behöva komma åt din dator personligen. Men som nämnts tar det bara några sekunder för att de ska få förhöjd tillgång , så de behöver inte vara i besittning för länge. Detta är ett problem du vill se upp för, och se till att ladda ner plåstret så snart Microsoft gör en tillgänglig.

RELATERAD: SteelSeries Software Bug ger Windows 10 administratörsrättigheter


Windows - Mest populära artiklar

35 År av Microsoft Windows: Remembering Windows 1,0

Windows Aug 24, 2025

Microsoft Microsoft släppte Windows 1.0 på 20 november 1985. Från och som en miljö som gick på toppen av MS-DOS, blev Windows mest populära operativsystem för pe..


Microsoft Surface Event 2021: Hur man tittar och vad man ska förvänta sig

Windows Sep 20, 2025

Microsoft är värd en händelse den 22 september 2021 vid 11:00 ET, där bolaget väntas tillkännage en massa ny yta enheter. Om du är i marknaden för en ny laptop , ..


Green Hills evigt: Windows XP är 20 år gammal

Windows Oct 25, 2025

Microsoft släppte Windows XP, en av de mest populära och varaktiga versionerna av Windows någonsin, den 25 oktober 2001. Det tog en grafisk uppdatering och välbehövlig stabilitet ti..


Hur du ansluter AirPods till en Windows 11 dator

Windows Oct 23, 2025

Microsoft Fastän Apples airpods är utformade för att fungera med andra Apple-produkter, du kan också ansluta dem till din Windows 11 PC. Allt ..


Microsoft Fastställande Whiteboard genom att föra tillbaka en gammal version

Windows Nov 18, 2024

Microsoft Microsoft drev en ny version av dess Whiteboard Application Baserat på WebView i september 2021, och det var inte precis hälsat med kärlek och b..


Hur man skapar SSH-nycklar i Windows 10 och Windows 11

Windows Nov 12, 2024

Eny Setiyowati / Shutterstock.com Om en del av ditt liv innehåller logga in på en fjärrserver vara det för en själv värd blogg, en Nextc..


Använda Windows 7 eller 8? Säg adjö till onedrive

Windows Nov 8, 2024

Microsoft har meddelat att det slutar onedrive support på Windows 7 och 8. Det betyder att du måste uppdatera till en nyare version av Windows om du vill fortsät..


Hur man lägger till upphovsrättssymbolen i ett dokument om Windows och Mac

Windows Nov 5, 2024

Copyright Symbol (©) antyder andra att något är skyddad av upphovsrätten . Medan varken Windows eller Mac -tangentbord har en dedikerad nyckel till snabbt Sätt in upphovsr..


Kategorier