Windows Tips & News

Nová chyba zabezpečení umožňuje útočníkům získat práva správce ve Windows 11 a 10

DOPORUČUJEME: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systému

Bezpečnostní výzkumník Abdelhamid Naceri ano objevil nová zranitelnost zero-day, která uživateli umožňuje získat SYSTÉMOVÁ oprávnění během několika sekund. Je známo, že tato chyba zabezpečení ovlivňuje všechny podporované verze systému Windows, včetně Windows 10, Windows 11 a Windows Server.

Binární banner monitoru hardwaru

Publikovaný skript spustí příkazový řádek s oprávněními SYSTEM z uživatelského účtu se standardními oprávněními.

Microsoft opravil CVE-2021-41379 s Oprava hotfix z listopadu 2021, zranitelnost eskalace oprávnění Instalační služby systému Windows, kterou Naceri také objevila.

Naceri objevila novou verzi exploitu při analýze CVE-2021-41379 a poznamenala, že původní problém nebyl správně opraven. Rozhodl se nezveřejnit řešení opravy, kterou Microsoft vydal, a uvedl, že nová verze, kterou zveřejnil, byla výkonnější než původní.

Abdelhamid Naceri zveřejnil veřejné informace o zranitelnosti kvůli frustraci z programu Microsoft Bug Bounty. Faktem je, že v dubnu 2020 Microsoft snížil výši odměn za objevené zranitelnosti ve svých produktech. Například společnost dříve platila asi 10 000 USD za zranitelnost zero-day, zatímco nyní je odměna pouze 1 000 USD.

V rámci nového programu odměn za chyby od společnosti Microsoft se jeden z mých zerodayů změnil z hodnoty 10 000 $ na 1 000 $ 💀

— MalwareTech (@MalwareTechBlog) 27. července 2020

Chcete-li otestovat exploit, BleepingComputer spustil skript v systému Windows 10 verze 21H1 (sestavení 19043.1348) a potvrdil, že funguje úspěšně.

Naceri také vysvětlil, že systém Windows obsahuje zásady skupiny, které brání „standardním“ uživatelům provádět operace instalačního programu MSI, ale jeho exploit tuto zásadu obchází a zůstává plně funkční.

Společnost Microsoft si je vědoma zveřejnění této chyby zabezpečení. Očekává se, že společnost vydá opravu co nejdříve.

DOPORUČUJEME: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systému
Povolte knihovny v navigačním podokně Průzkumníka souborů ve Windows 10

Povolte knihovny v navigačním podokně Průzkumníka souborů ve Windows 10

Ve Windows 7 byla představena funkce Knihovny, což je opravdu užitečný způsob, jak organizovat so...

Přečtěte si více

Microsoft Edge dostal úhledná vylepšení vyhledávací lišty a nové rychlé příkazy

Microsoft Edge dostal úhledná vylepšení vyhledávací lišty a nové rychlé příkazy

Kromě nového Rozbalovací nabídka Assistance Hub s různými tipy, protokoly změn a návrhy přinesly ...

Přečtěte si více

Zabránit uživatelům v instalaci rozšíření do Google Chrome

Zabránit uživatelům v instalaci rozšíření do Google Chrome

Jak zabránit uživatelům v instalaci rozšíření do Google Chrome. Správci systému často uplatňují r...

Přečtěte si více