V tvojom Windowse je kritická chyba. Slovenskí IT-čkári tvrdia, že Microsoft zlyhal

Bezpečnostný výskumník Abdelhamid Naceri prednedávnom zverejnil kritickú chybu, ktorá postihuje nový Windows 11, ale aj Windows 10 a Windows Server.
Problém, ktorý sa snažil Microsoft opraviť v nedávnom update, dokázal obísť a získať tak administrátorské privilégia a kontrolu nad systémom, informuje Bleeping Computer.
Na zraniteľnosť upozorňuje na Slovensku aj Národné centrum kybernetickej bezpečnosti SK-CERT.
„Zraniteľnosť umožňuje, aby sa ľubovoľné používateľské konto mohlo stať neoprávnene administrátorským,“ popisuje zraniteľnosť SK-CERT.
Zraniteľnosť pod označením CVE-2021-41379 mala byť opravená v nedávnej novembrovej aktualizácii, avšak spomenutý bezpečnostný výskumník našiel cestu, ktorá nielenže dokáže obísť nový patch, ale odhaľuje ešte väčšiu zero-day zraniteľnosť podporovaných verzií Windows 10, 11 a Windows Server. Podľa jeho slov nebola chyba zo strany Microsoftu opravená správne.
Kvôli tejto „diere“ v systéme tak môže útočník získať prístup k systémovým povoleniam ako administrátor aj z bežného účtu so štandardným prístupom a prakticky môže aj z obyčajného používateľského účtu získať administrátorské práva. Podľa výskumníkov z Talos Security je už táto zraniteľnosť zneužívaná vo viacerých malvéroch.
Microsoft momentálne nemá k dispozícii nový opravný patch, no údajne už pracuje na vydaní aktualizácie, ktorá by mala túto zero-day zraniteľnosť zaplátať. Bezpečnostný výskumník Naceri pritom svoje zistenia o chybe publikoval verejne na GitHube bez toho, aby ich ohlásil Microsoftu.
Dôvodom malo byť podľa portálu Bleeping Computer to, že spoločnosť od vlaňajška výrazne znížila odmeny pre výskumníkov, ktorí nahlasujú chyby v jeho systémoch. V niektorých prípadoch sa odmeny znížili až 10-násobne a výskumníci tak miesto nahlásenia zraniteľnosti bojkotujú Microsoft verejným odhalením chýb.
Zdroj: Bleeping Computer, SK-CERT
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Totálna bomba. Hra o tróny dostane film od hviezdneho tvorcu, má byť brutálnejší než seriál

Kontroverzná teória o vzniku života dostala silné argumenty. Vedci zistili kľúčovú vec

Stroj zo studenej vojny prerobili na dron. Svetová veľmoc môže mať zákerné úmysly

Skracujú ti život. Bežné produkty v domácnosti obsahujú zákerné chemikálie

Zabudnutá fínska značka predstavila „európsky smartfón". Má Linux, malé rozmery a atraktívnu cenu
NAJČÍTANEJŠIE ZO STARTITUP

Expert na cievy: Infarkt nezačína v srdci, skutočný problém často potichu vzniká inde
PREMIUMZo slovenskej právničky realitná maklérka v Dubaji: „Začínala som bez platu a žila z úspor“ (ROZHOVOR)

STK 2026: Sankcie dosiahnu až 900 eur. Od júla prídu pokuty automaticky, ak zabudneš na zásadnú vec

Odborník na črevný mikrobióm upozorňuje na 7 potravín, ktoré chránia pred rakovinou aj demenciou

Môže ťa doviesť k rakovine pečene: Chirurg varuje pred tradičnou surovinou, ktorú si Slováci dávajú na chlieb
- 24 hod
- 48 hod
- 7 dní
-
- Počasie odhalilo achillovú pätu moderných domov. Ľudia riešia ťažkú dilemu
- Rusi ostanú paralyzovaní. Poľsko buduje na východe miliardovú obranu s atypickým systémom
- Slováci si nimi dobrovoľne skracujú život. Experti varujú pred nebezpečným druhom potravín
- Je rozhodnuté. HBO Max v dnešnej podobe končí, prichádza úplne nová služba
- Internet budú mať Slováci k dispozícii úplne všade. Veľký operátor sa dohodol s Muskom
-
- Počasie odhalilo achillovú pätu moderných domov. Ľudia riešia ťažkú dilemu
- Rusi ostanú paralyzovaní. Poľsko buduje na východe miliardovú obranu s atypickým systémom
- Obľúbená pirátska služba Slovákov je mŕtva. Šírila nelegálne prenosy z prémiových kanálov
- Slováci si nimi dobrovoľne skracujú život. Experti varujú pred nebezpečným druhom potravín
- Je rozhodnuté. HBO Max v dnešnej podobe končí, prichádza úplne nová služba
-
- Rusi našli svätý grál jadrových reaktorov. Vyvinuli supermateriál, ktorý odolá teplote 600 °C
- Počasie odhalilo achillovú pätu moderných domov. Ľudia riešia ťažkú dilemu
- Rusi ostanú paralyzovaní. Poľsko buduje na východe miliardovú obranu s atypickým systémom
- Obľúbená pirátska služba Slovákov je mŕtva. Šírila nelegálne prenosy z prémiových kanálov
- Ako sa tam vôbec dostal? Na Mesiaci našli „materiál budúcnosti”
Vybaví rezervácie aj preloží hlas. Známy operátor integruje AI priamo do telefonických hovorov
Vojna na Blízkom východe okamžite zasiahla európsky trh s energiami. Ceny atakujú ročné maximá
Slovensko príde o viac ako 20 miliónov eur ročne. Môže za to Samsung
Vyšlú jasný signál: Európska veľmoc zvýši počet jadrových hlavíc
Veľký mobilný operátor reaguje na vojnu v Iráne, Slovákom spúšťa dáta zadarmo
Kamerový systém v Jelšave dostane vylepšenie za vyše 200 000 eur
Trhy reagujú na situáciu okolo Iránu, ropa cenovo vystrelila nahor
NAJČÍTANEJŠIE ZO STARTITUP

Expert na cievy: Infarkt nezačína v srdci, skutočný problém často potichu vzniká inde
PREMIUMZo slovenskej právničky realitná maklérka v Dubaji: „Začínala som bez platu a žila z úspor“ (ROZHOVOR)

STK 2026: Sankcie dosiahnu až 900 eur. Od júla prídu pokuty automaticky, ak zabudneš na zásadnú vec

Odborník na črevný mikrobióm upozorňuje na 7 potravín, ktoré chránia pred rakovinou aj demenciou

