Yeni pencereler sıfır gün yerel yönetici erişimi

Nov 23, 2025
, Windows
Vichizh / shutterstock.com

Yeni bir yerel var gibi görünüyor Sıfır Günü Exploit bu hibe Yönetici ayrıcalıkları Neredeyse her gün pencerelerde ve bugün bir istisna değildir. Bir araştırmacı, standart imtiyazlara sahip kimsenin sistem seviyesi erişimiyle bir komut istemini açmasına izin veren bir güvenlik açığı açıkladı.

Bu güvenlik açığı ile tehdit aktörleri, ayrıcalıklarını yükseltmek ve sahip olduklarından çok daha fazla erişim sağlamak için yükseltilmiş komut isteğinden geçebilirdi. Birisi, Windows 10, Windows 11 ve Windows Server 2022 çalıştıran bir sisteme erişebilir.

Exploit, Abdelhamid Naceri Araştırmacı tarafından keşfedildi ve yayınlandı. Github . Sorunu doğrulamak için, BleepingComputer Windows 10 21H1 inşa 19043.1348 çalıştıran bir Windows PC'de test etti ve "sadece birkaç saniye sürdüğünü" buldu. Sistem ayrıcalıkları 'Standart' ayrıcalıklarına sahip bir test hesabından. "

BleepingComputer tarafından sorulduğunda, neden Microsoft'un bu böcek ödül programına bildirmek yerine açık güvenlik açığını açıklamayı seçtiğini belirttiğinde, raporlama konularında büyük ölçüde azalan ödemeleri belirtti. NaCeri, "Microsoft Bounties, 2020 Nisan'dan bu yana çöktü, eğer MSFT bu ödülleri düşürme kararı alamadığı takdirde bunu yapmazdım," dedi.

Bu yerel bir istismar olduğu için, kişinin bilgisayarınıza şahsen erişmesi gerekir. Ancak, belirtildiği gibi, sadece birkaç saniye sürer. yükseltilmiş erişim , bu yüzden uzun süre sahip olmak zorunda kalmayacaklar. Bu, izlemek isteyeceğiniz bir konudur ve Microsoft'u kullanabileceğiniz en kısa sürede düzeltmeyi indirdiğinizden emin olun.

İLGİLİ: SteelSeries Yazılım Bug, Windows 10 Yönetici Haklarını Verdi


, Windows - En Popüler Makaleler

35 yıl Microsoft Windows: Windows 1.0'ı hatırlamak

, Windows Aug 24, 2025

Microsoft Microsoft MS-DOS üstünde koştu Windows dünyanın en popüler masaüstü işletim sistemi haline geldiği bir ortam olarak başlayan 20 Kasım 1985 tarihin..


Windows 10'da Windows 3'ün Dosya Yöneticisi'ni nasıl çalıştırırsınız

, Windows Aug 24, 2025

Gerileme uyarısı! Microsoft'un bağbozumu Dosya yöneticisi başlangıçta sevk edilen program Windows 3.0 1990 yılında, Windows 10'a taşındı ve Microsoft'ta..


Microsoft Surface Olay 2021: Expect Nasıl İzleme ve ne

, Windows Sep 20, 2025

Microsoft, 22 Eylül 2021'de bir etkinliğe ev sahipliği yapıyor. Eğer bir pazardaysanız yeni dizüstü bilgisayar , tablet veya muhtemelen yeni bir şey bile ..


Windows 11'de Android uygulamaları nasıl kaldırılır

, Windows Oct 29, 2025

Windows 11 Android uygulamaları destekler, ancak oldukça büyük bir yakalamadır - sadece onlar resmi olarak Amazon Appstore'dan temin edilebilir . İyi haber, Android uygula..


Windows 10'da bir ağ sürücüsünü nasıl eşleştirilir

, Windows Oct 21, 2025

Eşitlenmiş bir ağ sürücüsü oluşturmak, dosyaları ve klasörlere hızlıca erişmenizi sağlar. paylaşılan ağ Sanki yerel makinenizdeymiş gibi. Neyse ki, Windows 10,..


Microsoft eski bir versiyonu geri getirerek beyaz tahta sabitleme

, Windows Nov 18, 2025

Microsoft Microsoft, yeni bir sürümü itti. Beyaz Tahta Uygulaması Eylül 2021'de WebView'a dayanarak ve kullanıcılar tarafından sevgi ve hayranlıkla ..


Windows 7 veya 8'i kullanma? OneDrive'a Hoşçakal Deyin

, Windows Nov 8, 2025

Microsoft var ilan edilen onedrive desteğini bitirmek Windows 7 ve 8. Bu, masaüstü OneDrive uygulamasını kullanmak istiyorsanız, Windows'un daha yeni bir sür..


Klavyede Kalp Nasıl Yapılır

, Windows Oct 22, 2025

Dil ve iletişim geliştikçe, emoji günlük konuşmalarımızın bir parçası haline geldi. En yaygın kullanılan emojilerden biri kalptir. Sadece klavyenizi kullanarak Windows veya Mac'e b..


Kategoriler