Новий Windows Zero-Day Субсидії Місцевий Доступ адміністратора

Nov 23, 2024
Вікна
Vichizh / Shutterstock.com

Здається, що є нова місцева Zero-Day exploit що гранти адміністраторські привілеї На Windows майже кожен день, і сьогодні не є винятком. Дослідник публічно розкрив вразливість, яка дозволяє будь-кому з стандартними привілеями відкривати командний рядок з доступом до рівня.

Завдяки цій уразливістю, актори загрози можуть пройти через підвищену команду, щоб підняти свої привілеї та надавати набагато більше доступу, ніж вони повинні мати. Хтось може отримати доступ до системи, що виконується Windows 10, Windows 11 та Windows Server 2022.

Експлуатація була виявлена ​​дослідником Abdelhamid Naceri і опублікував Гуляк . Перевірити проблему, Подрібнювач Випробувано його на Windows PC за кермом Windows 10 21h1 побудувати 19043.1348 і виявив, що він "зайняв лише кілька секунд, щоб отримати Системні привілеї з тестового рахунку за допомогою "стандартних" привілеїв ".

Запитуючи bleepingComputer, чому він вирішив публічно розкрити вразливість, а не повідомляти про це програму Bound Bounty Microsoft, він цитував масово зниження виплат для звітування. "Батьків Microsoft розігнали з 20 квітня 2020 року, я дійсно не зробив би, що якщо MSFT не прийняла рішення про зниження цих щедрі", - пояснив Naceri.

Оскільки це місцева експлуатація, особа повинна була доступити до вашого комп'ютера. Однак, як згадувалося, потрібно лише кілька секунд для отримання підвищений доступ , тому їм не потрібно буде володіти довго. Це питання, на які ви хочете стежити, і обов'язково завантажте патч, як тільки Microsoft робить доступ.

Пов'язані: STEELSERIES Software Bug дає Windows 10 адміністратора


Вікна - Найпопулярніші статті

Походження комічних SANS: чому так багато людей ненавидять?

Вікна Aug 24, 2025

Є один шрифт, який майже загальновивований. Просто вигляд нього викликає людей, щоб вирівнювати огиду..


Управління Запам'ятовування ActiveX, в інтернеті Найбільша помилка

Вікна Aug 24, 2025

Введено в 1996 р., ActiveX Internet Explorer ActiveX Controls були поганою ідеєю для Інтернету. Вони спричинили серйозні про..


Як контролювати музику на телефоні від Windows 10

Вікна Sep 30, 2025

Якщо ви є користувачем Windows та Android, ви повинні використовувати програму Microsoft "вашого телефону". Це мож..


Поле Повернення Microsoft 2021: Як спостерігати і що очікувати

Вікна Sep 20, 2025

Microsoft розміщує подію 22 вересня 2021 року, о 11 ранку ET, де компанія, як очікується, оголосить про спалаху н�..


Як підключити AirPods до Windows 11 ПК

Вікна Oct 23, 2025

Microsoft Хоча Apple Airpods призначені для роботи з іншими продуктами Apple, ви також можете підкл..


Як створити ключі SSH в Windows 10 і Windows 11

Вікна Nov 12, 2024

Eny Setiyowati / Shutterstock.com Якщо частина вашого життя включає в себе реєстрацію на віддалений с�..


Як грати в Android ігри на Windows 11

Вікна Nov 2, 2024

Windows 11 підтримує додатки для Android, що означає, що він підтримує Android ігри Також. Це може бути ще біл�..


Як зробити серце на клавіатурі

Вікна Oct 22, 2025

Коли мова та спілкування розвивалися, емоджі стали частиною наших щоденних розмов. Одним із найпоширеніш..


Категорії