Windows Zero-Day mới Truy cập quản trị viên cục bộ

Nov 23, 2025
Windows
Vichizh / shutterstock.com. [số 8]

Có vẻ như có một địa phương mới khai thác zero-day tài trợ đó Đặc quyền của quản trị viên Trên Windows gần như mỗi ngày, và ngày nay cũng không ngoại lệ. Một nhà nghiên cứu đã tiết lộ một lỗ hổng cho phép bất cứ ai có đặc quyền tiêu chuẩn mở một dấu nhắc lệnh với quyền truy cập cấp hệ thống.

Với lỗ hổng này, các diễn viên đe dọa có thể trải qua dấu nhắc lệnh nâng cao để nâng cao đặc quyền của họ và cấp quyền truy cập nhiều hơn nhiều so với họ có nghĩa là có. Ai đó có thể truy cập vào một hệ thống chạy Windows 10, Windows 11 và Windows Server 2022.

Khai thác đã được phát hiện bởi nhà nghiên cứu Abdelhamid Naceri và được xuất bản trên GitHub. . Để xác minh vấn đề, Bleepingcomputer. Đã thử nghiệm nó trên PC Windows chạy Windows 10 21h1 Build 19043.1348 và thấy rằng nó chỉ mất vài giây để đạt được Đặc quyền hệ thống từ một tài khoản thử nghiệm với các đặc quyền 'tiêu chuẩn'.

Khi được yêu cầu bởi BleepingComputer Tại sao anh ta chọn công khai tiết lộ lỗ hổng thay vì báo cáo cho chương trình Bug Bounty của Microsoft, ông đã trích dẫn giảm bớt phần thưởng cho các vấn đề báo cáo. "BOUNTIES" Microsoft đã bị rút rác kể từ tháng 4 năm 2020, tôi thực sự sẽ không làm điều đó nếu MSFT không đưa ra quyết định hạ cấp số tiền thưởng đó, "Naceri giải thích.

Vì đây là một khai thác cục bộ, người đó sẽ cần truy cập vào máy tính của bạn trực tiếp. Tuy nhiên, như đã đề cập, chỉ mất vài giây để họ có được Truy cập cao , vì vậy họ sẽ không cần phải sở hữu lâu dài. Đây là một vấn đề bạn sẽ muốn xem và đảm bảo tải xuống bản vá ngay khi Microsoft thực hiện có sẵn.

CÓ LIÊN QUAN: Lỗi phần mềm SteelSeries cung cấp quyền quản trị Windows 10


Windows - Các bài báo phổ biến nhất

Remembering ActiveX Controls, lớn nhất Sai lầm của Web

Windows Aug 24, 2025

Được giới thiệu vào năm 1996, các điều khiển ActiveX của Internet Explorer là một ý tưởng tồi cho Web. Họ gây ra các vấn đề về an ninh nghiêm trọ..


Một lịch sử trực quan của Windows Icons: Từ Windows 1-11

Windows Jun 21, 2025

Trong ba thập kỷ qua, các biểu tượng của Microsoft Windows đã phát triển cùng với các cải tiến trong độ phân giải màn hình và độ sâu màu. Dưới đ�..


Microsoft Surface tổ chức sự kiện 2021: Làm thế nào để Watch và những gì để mong đợi

Windows Sep 20, 2025

Microsoft đang tổ chức một sự kiện vào ngày 22 tháng 9 năm 2021, lúc 11 giờ sáng, nơi công ty dự kiến ​​sẽ thông báo một loạt các thiết bị bề ..


Làm thế nào để Apps Sideload Android trên Windows 11

Windows Oct 29, 2025

Windows 11 hỗ trợ các ứng dụng Android, nhưng chỉ có một cú đánh khá lớn. Chính thức có sẵn từ AppStore Amazon . Tin tốt là bạn có thể tải..


Green Hills Mãi mãi: Windows XP 20 tuổi

Windows Oct 25, 2025

Microsoft đã phát hành Windows XP, một trong những phiên bản Windows phổ biến và bền bỉ nhất từ ​​trước đến nay, vào ngày 25 tháng 10 năm 2001. Nó ..


Multimedia Mania: Windows Media Player lượt 30

Windows Oct 20, 2025

30 năm trước, Microsoft đã giới thiệu phiên bản đầu tiên của Windows Media Player, sau đó chỉ được gọi là "Trình phát phương tiện" -S một phần c�..


Cách tạo các phím SSH trong Windows 10 và Windows 11

Windows Nov 12, 2025

Eny setiyowati / shutterstock.com [số 8] Nếu một phần của cuộc sống của bạn bao gồm đăng nhập vào một máy chủ từ xa là nó..


Cách nhanh chóng chuyển ảnh khỏi iPhone sang Windows 11

Windows Nov 4, 2025

Nếu bạn muốn chuyển ảnh và video từ iPhone sang PC Windows 11, cách nhanh nhất và dễ nhất là cắm điện thoại của bạn vào và thực hiện nhập tự đ�..


Thể loại