V tvojom Windowse je kritická chyba. Slovenskí IT-čkári tvrdia, že Microsoft zlyhal
Bezpečnostný výskumník Abdelhamid Naceri prednedávnom zverejnil kritickú chybu, ktorá postihuje nový Windows 11, ale aj Windows 10 a Windows Server.
Problém, ktorý sa snažil Microsoft opraviť v nedávnom update, dokázal obísť a získať tak administrátorské privilégia a kontrolu nad systémom, informuje Bleeping Computer.
Na zraniteľnosť upozorňuje na Slovensku aj Národné centrum kybernetickej bezpečnosti SK-CERT.
„Zraniteľnosť umožňuje, aby sa ľubovoľné používateľské konto mohlo stať neoprávnene administrátorským,“ popisuje zraniteľnosť SK-CERT.
Zraniteľnosť pod označením CVE-2021-41379 mala byť opravená v nedávnej novembrovej aktualizácii, avšak spomenutý bezpečnostný výskumník našiel cestu, ktorá nielenže dokáže obísť nový patch, ale odhaľuje ešte väčšiu zero-day zraniteľnosť podporovaných verzií Windows 10, 11 a Windows Server. Podľa jeho slov nebola chyba zo strany Microsoftu opravená správne.
Kvôli tejto „diere“ v systéme tak môže útočník získať prístup k systémovým povoleniam ako administrátor aj z bežného účtu so štandardným prístupom a prakticky môže aj z obyčajného používateľského účtu získať administrátorské práva. Podľa výskumníkov z Talos Security je už táto zraniteľnosť zneužívaná vo viacerých malvéroch.
Microsoft momentálne nemá k dispozícii nový opravný patch, no údajne už pracuje na vydaní aktualizácie, ktorá by mala túto zero-day zraniteľnosť zaplátať. Bezpečnostný výskumník Naceri pritom svoje zistenia o chybe publikoval verejne na GitHube bez toho, aby ich ohlásil Microsoftu.
Dôvodom malo byť podľa portálu Bleeping Computer to, že spoločnosť od vlaňajška výrazne znížila odmeny pre výskumníkov, ktorí nahlasujú chyby v jeho systémoch. V niektorých prípadoch sa odmeny znížili až 10-násobne a výskumníci tak miesto nahlásenia zraniteľnosti bojkotujú Microsoft verejným odhalením chýb.
Zdroj: Bleeping Computer, SK-CERT
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Invázia môže začať kedykoľvek. Čínska flotila s útočnými zbraňami tlačí na maličký ostrovný štát
VIDEO: Prvý test dopadol katastrofou. Európska raketa explodovala, poznáme príčinu
Elektromobily budú „bez jedu“. Vedci našli spôsob, ako z nich odstrániť najtoxickejšiu zložku
Realizmus na maxime a v 4K. Česká hra chce byť katom World of Tanks, takto si ju zahráš zadarmo
Má 66 radarov s umelou inteligenciou a na pokutách už vybrali milióny. Táto obec je postrachom vodičov
NAJČÍTANEJŠIE ZO STARTITUP
Ficov megalomanský žart o von der Leyen: Verím, že predsedníčka Európskej komisie ho pochopila, dúfa premiér
Tragédia v areáli slovenskej nemocnice: V aute našli mŕtve telo
Le Penová je vinná zo sprenevery eurofondov. Odsúdených bolo ďalších 8 osôb
Rusko môže anektovať 7 bývalých sovietskych štátov „do niekoľkých hodín“, varuje expert z Harvardu
Expert o Ficovom telefonáte s von der Leyenovou: „Obávam sa, či to nebude z kategórie – čo sa babe chcelo, to sa jej snilo“
- 24 hod
- 48 hod
- 7 dní
-
- Čína dostala tvrdý odkaz. Ostrov v Ázii predstavil zbraň proti invázii za 24 miliárd dolárov
- Vedci prelomili hranice fyziky. Energia, na ktorú čaká celý svet, bude čoskoro konečne realitou
- Základná potravina bude pre Slovákov luxus. Nová daň má zachrániť planétu a ušetriť miliardy
- Benzín a nafta definitívne skončili. Čerpacie stanice ich nahradia „novými“ palivami, vieme kedy
- Čína ukázala nástupcu Concorde. Vo vzduchu ho nebude počuť a má dolet cez 11 000 km
-
- Benzín a nafta definitívne skončili. Čerpacie stanice ich nahradia „novými“ palivami, vieme kedy
- Čína dostala tvrdý odkaz. Ostrov v Ázii predstavil zbraň proti invázii za 24 miliárd dolárov
- Kritici nešetria chválou. Do slovenských kín príde jeden z najlepších vojnových filmov posledných rokov
- Rusi si dovolili zákerný manéver na USA. Ich čudné lietadlo priletelo do citlivej zóny
- Čína ukázala nástupcu Concorde. Vo vzduchu ho nebude počuť a má dolet cez 11 000 km
-
- Väčšina Slovákov o nej ani netuší. Ak porušíš túto povinnosť, hrozí ti pokuta 1200 €
- Vedci neverili vlastným očiam. 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto
- Vedcom padla sánka. 4 757 metrov pod ľadom Antarktídy objavili stratený svet
- Celý život triedila plasty. Žena neverila vlastným očiam, keď pomocou AirTagu zistila, kde končia
- Čína chystá inváziu, varujú experti. Dolaďuje „víťazný plán“, ktorým paralyzuje kľúčový ostrov v Ázii
USA stavajú vesmírnu „lietadlovú loď“. Bude chrániť satelity pred hrozbami
Investori pozorne sledujú Trumpa. Ceny ropy klesli pre obavy z obchodných vojen USA
Koniec čakania pri parkovacích automatoch. Mobilné aplikácie menia spôsob platby
Microsoft definitívne ruší heslá. Prihlásiš sa bezpečnejšie a oveľa rýchlejšie
Najväčší ázijský producent ropy a plynu hlási rekordný zisk. Analytikov však sklamal
NAJČÍTANEJŠIE ZO STARTITUP
Ficov megalomanský žart o von der Leyen: Verím, že predsedníčka Európskej komisie ho pochopila, dúfa premiér
Tragédia v areáli slovenskej nemocnice: V aute našli mŕtve telo
Le Penová je vinná zo sprenevery eurofondov. Odsúdených bolo ďalších 8 osôb
Rusko môže anektovať 7 bývalých sovietskych štátov „do niekoľkých hodín“, varuje expert z Harvardu
Expert o Ficovom telefonáte s von der Leyenovou: „Obávam sa, či to nebude z kategórie – čo sa babe chcelo, to sa jej snilo“
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené