V tvojom Windowse je kritická chyba. Slovenskí IT-čkári tvrdia, že Microsoft zlyhal

Bezpečnostný výskumník Abdelhamid Naceri prednedávnom zverejnil kritickú chybu, ktorá postihuje nový Windows 11, ale aj Windows 10 a Windows Server.
Problém, ktorý sa snažil Microsoft opraviť v nedávnom update, dokázal obísť a získať tak administrátorské privilégia a kontrolu nad systémom, informuje Bleeping Computer.
Na zraniteľnosť upozorňuje na Slovensku aj Národné centrum kybernetickej bezpečnosti SK-CERT.
„Zraniteľnosť umožňuje, aby sa ľubovoľné používateľské konto mohlo stať neoprávnene administrátorským,“ popisuje zraniteľnosť SK-CERT.
Zraniteľnosť pod označením CVE-2021-41379 mala byť opravená v nedávnej novembrovej aktualizácii, avšak spomenutý bezpečnostný výskumník našiel cestu, ktorá nielenže dokáže obísť nový patch, ale odhaľuje ešte väčšiu zero-day zraniteľnosť podporovaných verzií Windows 10, 11 a Windows Server. Podľa jeho slov nebola chyba zo strany Microsoftu opravená správne.
Kvôli tejto „diere“ v systéme tak môže útočník získať prístup k systémovým povoleniam ako administrátor aj z bežného účtu so štandardným prístupom a prakticky môže aj z obyčajného používateľského účtu získať administrátorské práva. Podľa výskumníkov z Talos Security je už táto zraniteľnosť zneužívaná vo viacerých malvéroch.
Microsoft momentálne nemá k dispozícii nový opravný patch, no údajne už pracuje na vydaní aktualizácie, ktorá by mala túto zero-day zraniteľnosť zaplátať. Bezpečnostný výskumník Naceri pritom svoje zistenia o chybe publikoval verejne na GitHube bez toho, aby ich ohlásil Microsoftu.
Dôvodom malo byť podľa portálu Bleeping Computer to, že spoločnosť od vlaňajška výrazne znížila odmeny pre výskumníkov, ktorí nahlasujú chyby v jeho systémoch. V niektorých prípadoch sa odmeny znížili až 10-násobne a výskumníci tak miesto nahlásenia zraniteľnosti bojkotujú Microsoft verejným odhalením chýb.
Zdroj: Bleeping Computer, SK-CERT
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Inžinieri nechápu, Ukrajina čaká. Kým francúzska zbraň úspešne kosí Rusov, nemecký klenot zaostáva

Za hodinu je schopná dobiť 2 000 km dojazdu. Číňania otestovali extrémnu batériu pre EV

Napojí až milión domácností. Kanada stavia miniatúrny jadrový reaktor, ktorý spustí revolúciu

53 rokov tu nič podobné nebolo. HBO chystá svoj najsilnejší rok, toto všetko príde (VIDEO)

Temnú stránku Slováci ignorujú. Toto je dôvod, prečo je elektronika z Temu taká lacná
NAJČÍTANEJŠIE ZO STARTITUP

Dom aj s pozemkom za 25 000 eur a chata za skvelú cenu. Štát predáva prebytočný majetok

Donald Trump pripustil najhorší scenár: USA nevylučujú vojnu, situácia eskaluje

Zima ešte nepovedala posledné slovo: Na Slovensko prichádzajú mrazy a intenzívne sneženie (PREDPOVEĎ)

Rusko vysiela varovné signály ďalšej krajine: V dokumente používa rovnaké slová ako pred inváziou na Ukrajinu

Ukrajinci mali zabiť kľúčového ruského generála. Spájaný bol s kauzou Skripaľ aj explóziou na Morave
- 24 hod
- 48 hod
- 7 dní
-
- Zálohovanie fliaš by mohlo skončiť. Vedci našli oveľa lepšie využitie plastov, ktoré pomôže ekonomike
- Mnohí Slováci si ho ani nevšimli. Jeden z najlepších filmov roka 2024 ovládol obľúbenú službu
- Temnú stránku Slováci ignorujú. Toto je dôvod, prečo je elektronika z Temu taká lacná
- Inžinieri nechápu, Ukrajina čaká. Kým francúzska zbraň úspešne kosí Rusov, nemecký klenot zaostáva
- 53 rokov tu nič podobné nebolo. HBO chystá svoj najsilnejší rok, toto všetko príde (VIDEO)
-
- Zálohovanie fliaš by mohlo skončiť. Vedci našli oveľa lepšie využitie plastov, ktoré pomôže ekonomike
- 300-ročný meteorit nechal vedcov v nemom úžase. Skrýval „zázračný materiál“, aký fyzika nepoznala
- Číňania opäť dokázali nemožné. Gigantickým vrtákom prerazili na jeden ťah už 10 km tunela
- Ešte viac zhoršuje svetový problém: Vedci ostali zhrození z negatívnych účinkov vodíka
- Zbrojársky boom na východe Slovenska. Tatra tu vyrobí tisíce vojenských vozidiel pre ázijský štát
-
- Zálohovanie fliaš by mohlo skončiť. Vedci našli oveľa lepšie využitie plastov, ktoré pomôže ekonomike
- Číňania opäť dokázali nemožné. Gigantickým vrtákom prerazili na jeden ťah už 10 km tunela
- Zatiaľ čo Európa míňa miliardy v USA, Švédi postavili stíhačku s motorom Volvo pre reálnu vojnu
- Energetický prevrat je na dosah: Európsky štát našiel masívne ložisko, je v ňom 43 miliónov ton vzácnej suroviny
- Ľudstvo má obrovský probém. Po celom svete mizne sladká voda, vedci už poznajú dôvod
Nepríjemnosť pre Putina. Čoraz viac obyvateľov európskeho štátu podporuje vyslanie vojakov na Ukrajinu
Turci riešia nepríjemné incidenty v krajine. Rusi im posielajú bezpilotné „darčeky“
Musk opäť posunul technológiu dopredu. Tesla predstavila verejnosti humanoida
Ukrajina môže uloviť ďalšie ruské klenoty. Moskva poslala vojakom dva strategické zbrane
Drony ich nevedia zneškodniť. Rusko rozmiestnilo rakety s dosahom do Európy
Proruskí hackeri v decembri zintenzívnili útoky na vládne inštitúcie vyspelej krajiny Európy
Najväčší zamestnávateľ na Slovensku dočasne vypne výrobu. Vieme, čo bude ďalej
NAJČÍTANEJŠIE ZO STARTITUP

Dom aj s pozemkom za 25 000 eur a chata za skvelú cenu. Štát predáva prebytočný majetok

Donald Trump pripustil najhorší scenár: USA nevylučujú vojnu, situácia eskaluje

Zima ešte nepovedala posledné slovo: Na Slovensko prichádzajú mrazy a intenzívne sneženie (PREDPOVEĎ)

Rusko vysiela varovné signály ďalšej krajine: V dokumente používa rovnaké slová ako pred inváziou na Ukrajinu

