V tvojom Windowse je kritická chyba. Slovenskí IT-čkári tvrdia, že Microsoft zlyhal

Bezpečnostný výskumník Abdelhamid Naceri prednedávnom zverejnil kritickú chybu, ktorá postihuje nový Windows 11, ale aj Windows 10 a Windows Server.
Problém, ktorý sa snažil Microsoft opraviť v nedávnom update, dokázal obísť a získať tak administrátorské privilégia a kontrolu nad systémom, informuje Bleeping Computer.
Na zraniteľnosť upozorňuje na Slovensku aj Národné centrum kybernetickej bezpečnosti SK-CERT.
„Zraniteľnosť umožňuje, aby sa ľubovoľné používateľské konto mohlo stať neoprávnene administrátorským,“ popisuje zraniteľnosť SK-CERT.
Zraniteľnosť pod označením CVE-2021-41379 mala byť opravená v nedávnej novembrovej aktualizácii, avšak spomenutý bezpečnostný výskumník našiel cestu, ktorá nielenže dokáže obísť nový patch, ale odhaľuje ešte väčšiu zero-day zraniteľnosť podporovaných verzií Windows 10, 11 a Windows Server. Podľa jeho slov nebola chyba zo strany Microsoftu opravená správne.
Kvôli tejto „diere“ v systéme tak môže útočník získať prístup k systémovým povoleniam ako administrátor aj z bežného účtu so štandardným prístupom a prakticky môže aj z obyčajného používateľského účtu získať administrátorské práva. Podľa výskumníkov z Talos Security je už táto zraniteľnosť zneužívaná vo viacerých malvéroch.
Microsoft momentálne nemá k dispozícii nový opravný patch, no údajne už pracuje na vydaní aktualizácie, ktorá by mala túto zero-day zraniteľnosť zaplátať. Bezpečnostný výskumník Naceri pritom svoje zistenia o chybe publikoval verejne na GitHube bez toho, aby ich ohlásil Microsoftu.
Dôvodom malo byť podľa portálu Bleeping Computer to, že spoločnosť od vlaňajška výrazne znížila odmeny pre výskumníkov, ktorí nahlasujú chyby v jeho systémoch. V niektorých prípadoch sa odmeny znížili až 10-násobne a výskumníci tak miesto nahlásenia zraniteľnosti bojkotujú Microsoft verejným odhalením chýb.
Zdroj: Bleeping Computer, SK-CERT
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Bude to najkrajšia hra všetkých čias? Pokračovanie akčného hitu ohuruje grafikou (trailer)

Slováci podľahli nečakanému seriálu. Neznáma vec od netflixu valcuje svet

Toto nie je len vysávač. Za prekvapivú cenu dostaneš niečo, čím vydrhneš (skoro) celý dom

Humanoidné stroje sa mlátia v ringu. Čína spustila „MMA budúcnosti“ a víťaz berie milióny

Objav, ktorý šokoval archeológov. Arktída bola rušnou „diaľnicou“ už pred 4 500 rokmi
NAJČÍTANEJŠIE ZO STARTITUP

Vzostup „slovenského orla“: Hektor Kapustík prepisuje národné dejiny. Od otcových šľapají po 19-ročný národný rekord
PREMIUMDo peňaženiek Slovákov mieri digitálne euro: Projekt za 1,3 miliardy eur zmení spôsob platenia

Robert Kiyosaki prekvapil: Ak by si mal vybrať jediné investičné aktívum, nebolo by to zlato

Rodinný dom s pozemkom za 6 000 eur. Štát predáva prebytočný majetok za rozprávkové ceny

Zbrojársky magnát s prepojením na Kaliňáka? Nadácia Zastavme korupciu prináša závažné podozrenia
- 24 hod
- 48 hod
- 7 dní
-
- Slovákom do áut pribudla ďalšia povinnosť. Ak ju nemáš, neprejdeš STK ani ho neprihlásiš
- Musk odpojil Rusov, tí sa vynašli. Majú však taktickú nevýhodu, ktorú Ukrajina trestá
- Jedna z najbrutálnejších filmových sérií histórie je späť. Slávny herec ju chce posunúť na novú úroveň
- Padnutý strom v Amazónii nechal vedcov v nemom úžase. Odhalil tajomstvo ukryté stáročia
- Netflix vytiahol najväčší filmový tromf roka za 200 miliónov dolárov. Prvá ukážka ohúrila svet
-
- Padnutý strom v Amazónii nechal vedcov v nemom úžase. Odhalil tajomstvo ukryté stáročia
- Slovákom do áut pribudla ďalšia povinnosť. Ak ju nemáš, neprejdeš STK ani ho neprihlásiš
- Musk odpojil Rusov, tí sa vynašli. Majú však taktickú nevýhodu, ktorú Ukrajina trestá
- Netflix vytiahol najväčší filmový tromf roka za 200 miliónov dolárov. Prvá ukážka ohúrila svet
- Vykuruje, chladí a šetrí peniaze. Slováci majú v dome zdroj energie, o ktorom nevedia
-
- Slovákom do áut pribudla ďalšia povinnosť. Ak ju nemáš, neprejdeš STK ani ho neprihlásiš
- Padnutý strom v Amazónii nechal vedcov v nemom úžase. Odhalil tajomstvo ukryté stáročia
- Nič podobné svet nevidel. Nový systém dokáže ničiť drony s extrémnou presnosťou
- Musk odpojil Rusov, tí sa vynašli. Majú však taktickú nevýhodu, ktorú Ukrajina trestá
- Netflix vytiahol najväčší filmový tromf roka za 200 miliónov dolárov. Prvá ukážka ohúrila svet
Na toto neboli pripravení. Čínsky trh s elektromobilmi zažil niečo naozaj nečakané
Na Slovensku vyrástlo unikátne centrum pre ekosystém elektromobility
Slovenský priemysel kolabuje. Automobilky strácajú dych, vyzerá to s nami zle
Európa otestovala prvú hypersonickú raketu. Chce dobehnúť svetových lídrov
Slováci podvádzajú pri predaji jazdeniek. Kupujúcich klamú v inzerátoch
Slovensko rokuje s Muskovou firmou o revolučnom pripojení. Má vyriešiť problémy so signálom
Apple sa zasekol a nevie sa pohnúť. Viaceré „revolučné“ produkty musí odložiť na neurčito
NAJČÍTANEJŠIE ZO STARTITUP

Vzostup „slovenského orla“: Hektor Kapustík prepisuje národné dejiny. Od otcových šľapají po 19-ročný národný rekord
PREMIUMDo peňaženiek Slovákov mieri digitálne euro: Projekt za 1,3 miliardy eur zmení spôsob platenia

Robert Kiyosaki prekvapil: Ak by si mal vybrať jediné investičné aktívum, nebolo by to zlato

Rodinný dom s pozemkom za 6 000 eur. Štát predáva prebytočný majetok za rozprávkové ceny

