Windows Tips & News

Nová zraniteľnosť umožňuje útočníkom získať práva správcu v systéme Windows 11 a 10

ODPORÚČANÉ: Kliknite sem, ak chcete opraviť problémy so systémom Windows a optimalizovať výkon systému

Bezpečnostný výskumník Abdelhamid Naceri má objavil nová zraniteľnosť zero-day, ktorá umožňuje osobe získať privilégiá SYSTÉMU v priebehu niekoľkých sekúnd. Je známe, že táto chyba zabezpečenia ovplyvňuje všetky podporované verzie systému Windows vrátane Windows 10, Windows 11 a Windows Server.

Binárny banner monitora hardvéru

Publikovaný skript spustí príkazový riadok s oprávneniami SYSTEM z používateľského účtu so štandardnými oprávneniami.

Microsoft opravil CVE-2021-41379 s Rýchla oprava z novembra 2021, chybu zabezpečenia eskalácie privilégií Inštalátora systému Windows, ktorú objavila aj Naceri.

Naceri objavil novú verziu exploitu pri analýze CVE-2021-41379, pričom poznamenal, že pôvodný problém nebol správne vyriešený. Rozhodol sa nezverejniť riešenie opravy, ktorú vydal Microsoft, pričom uviedol, že nová verzia, ktorú zverejnil, bola výkonnejšia ako pôvodná.

Abdelhamid Naceri zverejnil verejné informácie o zraniteľnosti z dôvodu frustrácie z programu Microsoft Bug Bounty. Faktom je, že v apríli 2020 Microsoft znížil výšku odmien za objavené zraniteľnosti svojich produktov. Napríklad spoločnosť predtým platila za zraniteľnosť zero-day asi 10 000 USD, zatiaľ čo teraz je odmena iba 1 000 USD.

V rámci nového programu odmeny za chyby od spoločnosti Microsoft sa jeden z mojich zerodayov zmenil z hodnoty 10 000 $ na 1 000 $ 💀

— MalwareTech (@MalwareTechBlog) 27. júla 2020

Ak chcete otestovať exploit, BleepingComputer spustil skript v systéme Windows 10 verzie 21H1 (zostava 19043.1348) a potvrdil, že svoju prácu vykonáva úspešne.

Naceri tiež vysvetlil, že Windows obsahuje skupinové politiky, ktoré bránia „štandardným“ používateľom vykonávať operácie inštalačného programu MSI, ale jeho exploit túto politiku obchádza a zostáva plne funkčný.

Spoločnosť Microsoft si je vedomá zverejnenia tejto chyby zabezpečenia. Očakáva sa, že spoločnosť vydá opravu čo najskôr.

ODPORÚČANÉ: Kliknite sem, ak chcete opraviť problémy so systémom Windows a optimalizovať výkon systému
Stiahnuť Stiahnuť INNOCENT Skin for Winamp

Stiahnuť Stiahnuť INNOCENT Skin for Winamp

Stiahnite si INNOCENT Skin for Winamp.Tu si môžete stiahnuť skin INNOCENT pre Winamp.Všetky záslu...

Čítaj viac

Stiahnuť Stiahnite si Quinto Skin pre Winamp

Stiahnuť Stiahnite si Quinto Skin pre Winamp

Stiahnite si Quinto Skin pre Winamp.Tu si môžete stiahnuť vzhľad Quinto pre Winamp.Všetky zásluhy...

Čítaj viac

Vivaldi 2.5: Príkazy na výber novej karty (snímka 1503.4)

Vivaldi 2.5: Príkazy na výber novej karty (snímka 1503.4)

Ďalšia vývojárska verzia inovatívneho prehliadača Vivaldi je vonku. Zostava 1503.4 predstavuje na...

Čítaj viac