V tvojom Windowse je kritická chyba. Slovenskí IT-čkári tvrdia, že Microsoft zlyhal
Bezpečnostný výskumník Abdelhamid Naceri prednedávnom zverejnil kritickú chybu, ktorá postihuje nový Windows 11, ale aj Windows 10 a Windows Server.
Problém, ktorý sa snažil Microsoft opraviť v nedávnom update, dokázal obísť a získať tak administrátorské privilégia a kontrolu nad systémom, informuje Bleeping Computer.
Na zraniteľnosť upozorňuje na Slovensku aj Národné centrum kybernetickej bezpečnosti SK-CERT.
„Zraniteľnosť umožňuje, aby sa ľubovoľné používateľské konto mohlo stať neoprávnene administrátorským,“ popisuje zraniteľnosť SK-CERT.
Zraniteľnosť pod označením CVE-2021-41379 mala byť opravená v nedávnej novembrovej aktualizácii, avšak spomenutý bezpečnostný výskumník našiel cestu, ktorá nielenže dokáže obísť nový patch, ale odhaľuje ešte väčšiu zero-day zraniteľnosť podporovaných verzií Windows 10, 11 a Windows Server. Podľa jeho slov nebola chyba zo strany Microsoftu opravená správne.
Kvôli tejto „diere“ v systéme tak môže útočník získať prístup k systémovým povoleniam ako administrátor aj z bežného účtu so štandardným prístupom a prakticky môže aj z obyčajného používateľského účtu získať administrátorské práva. Podľa výskumníkov z Talos Security je už táto zraniteľnosť zneužívaná vo viacerých malvéroch.
Microsoft momentálne nemá k dispozícii nový opravný patch, no údajne už pracuje na vydaní aktualizácie, ktorá by mala túto zero-day zraniteľnosť zaplátať. Bezpečnostný výskumník Naceri pritom svoje zistenia o chybe publikoval verejne na GitHube bez toho, aby ich ohlásil Microsoftu.
Dôvodom malo byť podľa portálu Bleeping Computer to, že spoločnosť od vlaňajška výrazne znížila odmeny pre výskumníkov, ktorí nahlasujú chyby v jeho systémoch. V niektorých prípadoch sa odmeny znížili až 10-násobne a výskumníci tak miesto nahlásenia zraniteľnosti bojkotujú Microsoft verejným odhalením chýb.
Zdroj: Bleeping Computer, SK-CERT
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Slováci stojaci za herným hitom hlásia novinku. Inšpirovali ju milované hry
Honda vytiahla eso z rukáva. Začala masovo vyrábať batériové články, ktoré zrazia ceny elektromobilov
Buď ju miluješ, alebo nenávidíš. Nová Kia prichádza s vychytávkou, ktorá rozdeľuje automobilový svet
Nočná mora vodičov. Elektromobilu od Xiaomi zlyháva kľúčový komponent, pribúdajú nehody (VIDEO)
Rusko si po rokoch priznalo porážku. Chce vlastný Falcon 9, ale neuvedomuje si kľúčovú vec
- 24 hod
- 48 hod
- 7 dní
-
- Plastov sa zbavíme raz a navždy. Vedci vymysleli niečo, čo je ešte lepšie ako recyklácia
- Google to má spočítané, tvrdí Elon Musk. Jeho novinka má navždy nahradiť milovaný vyhľadávač
- Je monštruózne v každom smere a Rusi nechápu. USA stavajú najväčšie lietadlo na svete
- Vedcov nechali s otvorenými ústami. Študenti postavili raketu, ktorou prekonali 20-ročný rekord
- Mala napájať celý svet. Videli sme zabudnutý plán, ako chceli veľmoci „dojiť“ elektrinu z Afriky (+detaily)
-
- Je monštruózne v každom smere a Rusi nechápu. USA stavajú najväčšie lietadlo na svete
- Má skoro 2000-krát silnejšiu gravitáciu než Zem. Čína aktivovala zvláštne zariadenie (+na čo slúži)
- Najúspešnejší slovenský film MIKI už tento týždeň uvidíš aj online. Vieme kde a kedy
- Vyrobili ich automobilky, ktoré už neexistujú. Toto je TOP 8 áut, ktoré sa navždy zapísali do histórie
- Plastov sa zbavíme raz a navždy. Vedci vymysleli niečo, čo je ešte lepšie ako recyklácia
-
- Výnimočný motor spasí elektromobily. Mercedes ukázal unikátny pohon, ktorý rozdrví trh
- Je monštruózne v každom smere a Rusi nechápu. USA stavajú najväčšie lietadlo na svete
- Má skoro 2000-krát silnejšiu gravitáciu než Zem. Čína aktivovala zvláštne zariadenie (+na čo slúži)
- Najúspešnejší slovenský film MIKI už tento týždeň uvidíš aj online. Vieme kde a kedy
- Nikto ich nechce. Najväčšia autopožičovňa predáva 30-tisíc elektromobilov, dostali ju do miliardového mínusu
Bič na vodičov: Kamery s AI prichytili s telefónom v ruke i bez pásov
Klíme nepomôže, kričia aktivisti. Nový jadrový zdroj na Slovensku je pod paľbou kritiky
Vedci nechápu: V Afrike využívajú včely na kurióznu činnosť, ktorá mení kľúčovú oblasť
Musia zatiahnuť za brzdu. Nemecký automobilový gigant chystá výrazné obmedzenia
Bitcoin zažíva historický úspech prekonania hranice 98 0000 dolárov
Copyright© 2024 by Startitup, s. r. o. Všetky práva vyhradené