V tvojom Windowse je kritická chyba. Slovenskí IT-čkári tvrdia, že Microsoft zlyhal

Bezpečnostný výskumník Abdelhamid Naceri prednedávnom zverejnil kritickú chybu, ktorá postihuje nový Windows 11, ale aj Windows 10 a Windows Server.
Problém, ktorý sa snažil Microsoft opraviť v nedávnom update, dokázal obísť a získať tak administrátorské privilégia a kontrolu nad systémom, informuje Bleeping Computer.
Na zraniteľnosť upozorňuje na Slovensku aj Národné centrum kybernetickej bezpečnosti SK-CERT.
„Zraniteľnosť umožňuje, aby sa ľubovoľné používateľské konto mohlo stať neoprávnene administrátorským,“ popisuje zraniteľnosť SK-CERT.
Zraniteľnosť pod označením CVE-2021-41379 mala byť opravená v nedávnej novembrovej aktualizácii, avšak spomenutý bezpečnostný výskumník našiel cestu, ktorá nielenže dokáže obísť nový patch, ale odhaľuje ešte väčšiu zero-day zraniteľnosť podporovaných verzií Windows 10, 11 a Windows Server. Podľa jeho slov nebola chyba zo strany Microsoftu opravená správne.
Kvôli tejto „diere“ v systéme tak môže útočník získať prístup k systémovým povoleniam ako administrátor aj z bežného účtu so štandardným prístupom a prakticky môže aj z obyčajného používateľského účtu získať administrátorské práva. Podľa výskumníkov z Talos Security je už táto zraniteľnosť zneužívaná vo viacerých malvéroch.
Microsoft momentálne nemá k dispozícii nový opravný patch, no údajne už pracuje na vydaní aktualizácie, ktorá by mala túto zero-day zraniteľnosť zaplátať. Bezpečnostný výskumník Naceri pritom svoje zistenia o chybe publikoval verejne na GitHube bez toho, aby ich ohlásil Microsoftu.
Dôvodom malo byť podľa portálu Bleeping Computer to, že spoločnosť od vlaňajška výrazne znížila odmeny pre výskumníkov, ktorí nahlasujú chyby v jeho systémoch. V niektorých prípadoch sa odmeny znížili až 10-násobne a výskumníci tak miesto nahlásenia zraniteľnosti bojkotujú Microsoft verejným odhalením chýb.
Zdroj: Bleeping Computer, SK-CERT
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Priprav sa na elektrickú ofenzívu: Hyundai trhá rekordy, záujem o vlajkovú loď IONIQ 9 vystrelil o 280 %

Tesla má patent na „stierač“ kamier. Vyrieši najotravnejší problém, no pre majiteľov má trpkú príchuť

Zateplený dom nemusí ušetriť toľko, koľko čakáš. Slovákov dobieha drahý omyl pri obnove budov

Slováci menia smartfóny zbytočne často. Nové modely už neprinášajú to, čo kedysi

Slovensko má plyn, ktorý necháva ležať bokom. Dá nám energetickú istotu, no má to veľký háčik
NAJČÍTANEJŠIE ZO STARTITUP

Najväčšia automobilka sveta v problémoch. Gigant varuje pred bojom o prežitie, má na to 3 dôvody
PREMIUM„Nájom už nebude núdzové riešenie.“ Šéf developerskej firmy opisuje, ako budú mladí ľudia bývať o 10 až 15 rokov

Letisko Poprad spúšťa najväčšiu letnú sezónu v histórii s novými destináciami. Vieme, kam všade sa dostaneš (PREHĽAD)

Mohutné zemetrasenie v obľúbenej európskej destinácii. Patrí k najsilnejším otrasom za posledných 40 rokov

Umelá inteligencia zlikvidovala 50 000 pracovných miest, skutočné zemetrasenie ešte len príde. Proti je jediný človek
- 24 hod
- 48 hod
- 7 dní
-
- Do Európy začne prúdiť nový plyn z prekvapivej krajiny. Konečne vieme, kedy sa tak stane
- Z legendárnej Múmie je čistý horor a je dostupný už aj online. Ponúka ho jediná služba
- Najlepšie sci-fi 2026 konečne pribudlo online aj s dabingom. Jedna vec ľudí nepoteší
- „Utopí“ všetko v okruhu 200 km. Američania dostali jednu z najhrozivejších zbraní súčasnosti
- Bluetooth slúchadlá skrývajú problém, o ktorom sa nehovorí. Väčšina ľudí si ho všimne neskoro
-
- Najlepšie sci-fi 2026 konečne pribudlo online aj s dabingom. Jedna vec ľudí nepoteší
- Do Európy začne prúdiť nový plyn z prekvapivej krajiny. Konečne vieme, kedy sa tak stane
- Prvá krajina stopla predaj obľúbeného elektromobilu Volvo, desaťtisíce áut majú mať vážny problém
- Ľudstvo je krok od „svätého grálu“ energetiky. Fúznu energiu môže odomknúť 330-tonový magnet
- 9 staníc úplne zadarmo. Veľký operátor sprístupnil stanice všetkým divákom
-
- Najlepšie sci-fi 2026 konečne pribudlo online aj s dabingom. Jedna vec ľudí nepoteší
- Bluetooth slúchadlá skrývajú problém, o ktorom sa nehovorí. Väčšina ľudí si ho všimne neskoro
- Ľudstvo je krok od „svätého grálu“ energetiky. Fúznu energiu môže odomknúť 330-tonový magnet
- Prvá krajina stopla predaj obľúbeného elektromobilu Volvo, desaťtisíce áut majú mať vážny problém
- Do Európy začne prúdiť nový plyn z prekvapivej krajiny. Konečne vieme, kedy sa tak stane
Umelá inteligencia pomáha pri navrhovaní obalov
Nemecku chýbajú nabíjacie stanice pre elektromobily, problémom sú malé obce
Slovensko dostalo kľúčový letecký spoj, na cestu k letisku už peniaze neostali
Dron zasiahol najväčšiu jadrovú elektráreň v Európe, MAAE je znepokojená
Holandsko testuje úplne nový typ turbíny. Bude plávať na mori a z vetra vyťaží oveľa viac
Zatiaľ čo sa Európa snaží zažehnať plynovú krízu, Brusel varuje pred väčším problémom
Brusel chystá veľký technologický obrat. EÚ sa chce odstrihnúť od amerických gigantov
NAJČÍTANEJŠIE ZO STARTITUP

Najväčšia automobilka sveta v problémoch. Gigant varuje pred bojom o prežitie, má na to 3 dôvody
PREMIUM„Nájom už nebude núdzové riešenie.“ Šéf developerskej firmy opisuje, ako budú mladí ľudia bývať o 10 až 15 rokov

Letisko Poprad spúšťa najväčšiu letnú sezónu v histórii s novými destináciami. Vieme, kam všade sa dostaneš (PREHĽAD)

Mohutné zemetrasenie v obľúbenej európskej destinácii. Patrí k najsilnejším otrasom za posledných 40 rokov

