Jaunie Windows 10 drošības trūkumi dod sistēmas privilēģijas hakeriem
Satura rādītājs:
Video: Windows error song. DJ prank 2024
Nesen drošības pētnieks @SandboxEscaper izdzēstajā tvītā atklāja (arī konts ir noņemts), ka uzdevumu plānotājs ir neaizsargāts pret hakeru uzbrukumiem. Konkrētāk, veiksmīgs uzbrukums nozīmē, ka lietotājs mērķa mašīnā lejupielādē ļaunprātīgu lietotni, kas pēc tam hakeriem piedāvās visas sistēmas tiesības.
CERT pētnieks Fils Dormans apstiprināja kļūdu sociālajā tīklā. Viņš paskaidroja, ka tā darbojas “ pilnībā izlabotā 64 bitu Windows 10 sistēmā. LPE tiesības uz SISTĒMU! ”
CERT piedāvāja arī papildu informāciju par šo drošības ievainojamību:
Vietējās privilēģiju eskalācijas ievainojamība ir ietverta Microsoft Windows uzdevumu plānotājā uzlabotās vietējās procedūras izsaukuma (ALPC) saskarnē, kas vietējam lietotājam ļauj iegūt SISTĒMAS privilēģijas, ”teikts ieteikumā. Vietējie lietotāji var iegūt paaugstinātas (SYSTEM) privilēģijas.
Microsoft var novērst šo drošības problēmu septembrī
Microsoft jau apstiprināja, ka viņi strādā pie labojuma, kam vajadzētu būt pieejamam septembrī. Visticamāk, labojumfails būs pieejams otrdien ielāpā, kas nozīmē, ka Windows 10 dators būs vēl neaizsargāts pret uzbrukumiem vēl divas nedēļas.
Liekas, ka tiek ietekmētas visas Windows 10 versijas neatkarīgi no ielāpa līmeņa. Pilnībā atjauninātas sistēmas ir arī neaizsargātas. Tomēr vecāka Windows versija, piemēram, Windows 7 un Windows 8.1, problēmu neskar.
Mēs iesakām aizsargāt Windows datoru, izmantojot spēcīgu pretvīrusu programmu, piemēram, Bitdefender, BullGuard vai Malwarebytes. Varat arī instalēt īpašu programmu, lai skenētu un noņemtu slēptu ļaunprogrammatūru, lai atklātu un noņemtu jebkādu ļaunprātīgu programmatūru, kas, iespējams, ir uzpūtusies jūsu datorā.
Ms apmaiņas servera ievainojamība dod hakeriem administratora privilēģijas
Programmās Microsoft Exchange Server 2013, 2016 un 2019. ir atrasta jauna ievainojamība. Šo jauno ievainojamību sauc par PrivExchange.
Jaunie jaudas bi jaudas iestatījumi dod lielāku kontroli administratoriem
Microsoft ir izlaidis piecus jaunus Power BI Premium Capacity iestatījumus, kas paredzēti administratoriem, lai palīdzētu viņiem labāk kontrolēt kapacitāti.
Jaunie es privātuma likumi patērētājiem dod lielāku kontroli pār personas datiem
Tehnoloģiju giganti pēdējā laikā ir saskārušies ar diezgan kritisku laiku attiecībā uz datu praksi. Uzņēmumi, piemēram, Facebook, Mozilla un citi, gatavojas jaunam Eiropas Savienības privātuma likumam, kas patērētājiem nodrošinās plašāku personas datu kontroli. Likums ir Vispārīgā datu aizsardzības regula vai vienkārši GDPR, un tas iedziļinās…