V tvojom Windowse je kritická chyba. Slovenskí IT-čkári tvrdia, že Microsoft zlyhal

Bezpečnostný výskumník Abdelhamid Naceri prednedávnom zverejnil kritickú chybu, ktorá postihuje nový Windows 11, ale aj Windows 10 a Windows Server.
Problém, ktorý sa snažil Microsoft opraviť v nedávnom update, dokázal obísť a získať tak administrátorské privilégia a kontrolu nad systémom, informuje Bleeping Computer.
Na zraniteľnosť upozorňuje na Slovensku aj Národné centrum kybernetickej bezpečnosti SK-CERT.
„Zraniteľnosť umožňuje, aby sa ľubovoľné používateľské konto mohlo stať neoprávnene administrátorským,“ popisuje zraniteľnosť SK-CERT.
Zraniteľnosť pod označením CVE-2021-41379 mala byť opravená v nedávnej novembrovej aktualizácii, avšak spomenutý bezpečnostný výskumník našiel cestu, ktorá nielenže dokáže obísť nový patch, ale odhaľuje ešte väčšiu zero-day zraniteľnosť podporovaných verzií Windows 10, 11 a Windows Server. Podľa jeho slov nebola chyba zo strany Microsoftu opravená správne.
Kvôli tejto „diere“ v systéme tak môže útočník získať prístup k systémovým povoleniam ako administrátor aj z bežného účtu so štandardným prístupom a prakticky môže aj z obyčajného používateľského účtu získať administrátorské práva. Podľa výskumníkov z Talos Security je už táto zraniteľnosť zneužívaná vo viacerých malvéroch.
Microsoft momentálne nemá k dispozícii nový opravný patch, no údajne už pracuje na vydaní aktualizácie, ktorá by mala túto zero-day zraniteľnosť zaplátať. Bezpečnostný výskumník Naceri pritom svoje zistenia o chybe publikoval verejne na GitHube bez toho, aby ich ohlásil Microsoftu.
Dôvodom malo byť podľa portálu Bleeping Computer to, že spoločnosť od vlaňajška výrazne znížila odmeny pre výskumníkov, ktorí nahlasujú chyby v jeho systémoch. V niektorých prípadoch sa odmeny znížili až 10-násobne a výskumníci tak miesto nahlásenia zraniteľnosti bojkotujú Microsoft verejným odhalením chýb.
Zdroj: Bleeping Computer, SK-CERT
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Najúspešnejší horor 2025 dorazil online aj s dabingom. Ponúka ho jediná služba

Slováci kupujú čínske autá ako nikdy. Mechanici však varujú pred problémom, ktorý uvidíš až po 2 rokoch

Na Marse našli záhadný objekt, ktorý tam nemal byť. Vedcov z NASA zaskočilo, čo sa v ňom ukrývalo

Z vesmíru prišiel signál, aký vedci ešte nikdy nevideli. Je čistý, neprirodzený a nevedia ho vysvetliť

Slováci ušetria stovky eur vďaka Black Friday: Našli sme TOP smartfón pod 250€, najlepšie slúchadlá a najnovšie hodinky
NAJČÍTANEJŠIE ZO STARTITUP

Ikonická slovenská kapela sa po 11 rokoch rozpadá, no hlási veľkú zmenu. „Naše idey a vízie sa rozišli“

MIMORIADNE: Európska komisia spúšťa proces infringementu proti Slovensku

NOVÝ PRIESKUM: PS na vrchole, SNS vypadáva z parlamentu. Jedna strana je jazýčkom na váhach

Poslankyňa Smeru-SD náhle končí v parlamente. Vzdala sa mandátu

7 rokov hanby a 1,7 milióna eur v betóne. Stredoslovenské mesto konečne prelomilo kliatbu rozostavanej plavárne
- 24 hod
- 48 hod
- 7 dní
-
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
- Záhadný objekt z vesmíru sa blíži k Zemi. Slovenský vedec nám povedal to, čo niektorí nechcú počuť
- Nočná mora s používaním internetu sa končí. EÚ ruší najotravnejšiu povinnosť
- Koniec od ruskej závislosti. Do Európy začne prúdiť nový plyn z prekvapivej krajiny, vieme kedy
- K Zemi sa blíži záhadný objekt a NASA prelomila mlčanie. Chystá sa odhaliť celú pravdu
-
- K Zemi sa blíži záhadný objekt a NASA prelomila mlčanie. Chystá sa odhaliť celú pravdu
- Záhadný objekt z vesmíru sa blíži k Zemi. Slovenský vedec nám povedal to, čo niektorí nechcú počuť
- Európa čelí novej hrozbe. Večný spojenec Ruska uvažuje nad tým, čo bolo doteraz nemysliteľné
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
- AKTUÁLNE: Koniec čakania. NASA zverejnila prvé oficiálne snímky kométy 3I/ATLAS (+VIDEO)
-
- K Zemi sa blíži záhadný objekt a NASA prelomila mlčanie. Chystá sa odhaliť celú pravdu
- Z odporúčania bude tvrdá nevyhnutnosť. Brusel prijal nové pravidlá pre budovy, dotknú sa každého vlastníka
- Záhadný objekt z vesmíru sa blíži k Zemi. Slovenský vedec nám povedal to, čo niektorí nechcú počuť
- Európa čelí novej hrozbe. Večný spojenec Ruska uvažuje nad tým, čo bolo doteraz nemysliteľné
- Blíži sa koniec Slovenska ako ho poznáme: Začala technologická migrácia, ktorá zmení náš štát
USA radšej mlčia, Brusel ho ešte ani nevidel. Čo sa skrýva za „mierovým plánom“ pre Ukrajinu?
NATO sa pripravuje na najhoršie. Holandsko posiela na Východ vojakov aj rakety
Slovenským domácnostiam hrozí výrazné zdraženie elektriny. Vláda nie je pripravená, tvrdí SaS
Čína úplne rozdupala Európu. Tento rok vyrobí podľa analytika šialené množstvo elektromobilov
Došla im trpezlivosť. Európsky štát vyhral spor proti Mete, tá teraz musí zaplatiť astronomickú sumu
OFICIÁLNE: Slovenský trh má nového lídra. Slávny operátor dosiahol najvyšší počet zákazníkov
NVIDIA opäť láme rekordy. Vďaka AI zarába také peniaze, o akých sa iným firmám ani nesnívalo
NAJČÍTANEJŠIE ZO STARTITUP

Ikonická slovenská kapela sa po 11 rokoch rozpadá, no hlási veľkú zmenu. „Naše idey a vízie sa rozišli“

MIMORIADNE: Európska komisia spúšťa proces infringementu proti Slovensku

NOVÝ PRIESKUM: PS na vrchole, SNS vypadáva z parlamentu. Jedna strana je jazýčkom na váhach

Poslankyňa Smeru-SD náhle končí v parlamente. Vzdala sa mandátu

