V tvojom Windowse je kritická chyba. Slovenskí IT-čkári tvrdia, že Microsoft zlyhal
Bezpečnostný výskumník Abdelhamid Naceri prednedávnom zverejnil kritickú chybu, ktorá postihuje nový Windows 11, ale aj Windows 10 a Windows Server.
Problém, ktorý sa snažil Microsoft opraviť v nedávnom update, dokázal obísť a získať tak administrátorské privilégia a kontrolu nad systémom, informuje Bleeping Computer.
Na zraniteľnosť upozorňuje na Slovensku aj Národné centrum kybernetickej bezpečnosti SK-CERT.
„Zraniteľnosť umožňuje, aby sa ľubovoľné používateľské konto mohlo stať neoprávnene administrátorským,“ popisuje zraniteľnosť SK-CERT.
Zraniteľnosť pod označením CVE-2021-41379 mala byť opravená v nedávnej novembrovej aktualizácii, avšak spomenutý bezpečnostný výskumník našiel cestu, ktorá nielenže dokáže obísť nový patch, ale odhaľuje ešte väčšiu zero-day zraniteľnosť podporovaných verzií Windows 10, 11 a Windows Server. Podľa jeho slov nebola chyba zo strany Microsoftu opravená správne.
Kvôli tejto „diere“ v systéme tak môže útočník získať prístup k systémovým povoleniam ako administrátor aj z bežného účtu so štandardným prístupom a prakticky môže aj z obyčajného používateľského účtu získať administrátorské práva. Podľa výskumníkov z Talos Security je už táto zraniteľnosť zneužívaná vo viacerých malvéroch.
Microsoft momentálne nemá k dispozícii nový opravný patch, no údajne už pracuje na vydaní aktualizácie, ktorá by mala túto zero-day zraniteľnosť zaplátať. Bezpečnostný výskumník Naceri pritom svoje zistenia o chybe publikoval verejne na GitHube bez toho, aby ich ohlásil Microsoftu.
Dôvodom malo byť podľa portálu Bleeping Computer to, že spoločnosť od vlaňajška výrazne znížila odmeny pre výskumníkov, ktorí nahlasujú chyby v jeho systémoch. V niektorých prípadoch sa odmeny znížili až 10-násobne a výskumníci tak miesto nahlásenia zraniteľnosti bojkotujú Microsoft verejným odhalením chýb.
Zdroj: Bleeping Computer, SK-CERT
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Vedci objavili stovky záhadných galaxií, ktoré sa vymykajú štandardom. Nič podobné ešte nevideli
Má skoro 2000-krát silnejšiu gravitáciu než Zem. Čína aktivovala zvláštne zariadenie (+na čo slúži)
Automobilky zdvihli varovný prst. EÚ ich vedie do záhuby, kontroverzný návrh ohrozuje priemysel
Už žiadne pokuty, rovno ti vezmú auto. Susedná krajina spustila extrémne prísny zákon
Ničia planétu a zarábajú miliardy. Nové dáta odhalili najväčších vinníkov klimatickej krízy
NAJČÍTANEJŠIE ZO STARTITUP
Krajina s najlepším work-life balance na svete: Minimálna mzda takmer 1 700 eur a 32 dní platenej dovolenky ročne
Priemerná mzda až 2 600 eur a stovky pracovných miest. Nový závod za 60 miliónov mení Oravu
Rana pre morálku Kyjeva: Ukrajina pripustila, že ruské sily prenikli do jej priemyselnej pevnosti
Obyčajná bylinka z kuchyne Slovákov bola tajnou zbraňou gladiátorov. Vedci potvrdzujú jej blahodárne účinky
Plánuje vláda zrušiť 4 sviatky? „Za chvíľu budeme chodiť do roboty aj na Vianoce,“ vraví Matovič
- 24 hod
- 48 hod
- 7 dní
-
- Jeden z najlepších akčných filmov roku 2025 práve dorazil online. Ponúka ho jediná služba
- Ľudstvo objavuje „nový svet“. V hĺbke 2 000 metrov našli mimoriadne vzácny zdroj energie
- Volkswagen náramne vylepší svoje najlepšie SUV. Dostane nový pohon a prekvapivo nízku cenu
- Tajná zbraň prírody? Vedci objavili baktériu, ktorá požiera najväčšiu pliagu ľudstva
- VIDEO: Gigantický žralok masakruje námorníkov. Nový horor sa inšpiruje skutočnosťou
-
- Tajná zbraň prírody? Vedci objavili baktériu, ktorá požiera najväčšiu pliagu ľudstva
- Ľudstvo objavuje „nový svet“. V hĺbke 2 000 metrov našli mimoriadne vzácny zdroj energie
- Našli ich tam, kde to nikto nečakal. Zabudnutá planétka v našej Galaxii nesie známky života
- Sankcie im zlomili väz. Rusko môže prísť o dôležitú zbraň, kľúčový výrobca je na pokraji bankrotu
- Záhadný signál s extrémnou silou nechal vedcov v nemom úžase. Pochádza z prekvapivého zdroja
-
- Sankcie im zlomili väz. Rusko môže prísť o dôležitú zbraň, kľúčový výrobca je na pokraji bankrotu
- Derú sa do popredia svetovej ekonomiky. Veľmoc našla nálezisko so 100 miliónov tonami ropy
- Európa čelí novej hrozbe. Večný spojenec Ruska uvažuje nad tým, čo bolo doteraz nemysliteľné
- Slováci žili roky v klame. Režim Inkognito nie je vôbec neviditeľný, slúži hlavne na jednu vec
- Giganti sa spojili, aby zachránili spaľováky. Dostanú technológie, aké čakáš len od elektromobilov
Rusko zatlačili k zúfalému kroku. Benzínová kríza je na spadnutie, ceny palív lámu rekordy
Brusel riskuje všetko. EÚ hrozí strata vplyvu v kľúčovom rozhodovaní o budúcnosti planéty
Obrovský asteroid môže naraziť do Mesiaca. Zem čaká najväčší vesmírny dážď za 5 000 rokov
Ázijská mocnosť si zahráva s ohňom. Chce extrémne zvýšiť produkciu kľúčovej veci na vývoj AI
Muskova cesta na Mars sa priblížila. Starship má za sebou kľúčový krok a prepisuje históriu
NAJČÍTANEJŠIE ZO STARTITUP