Windows 10 var atjaunināt, ja to ietekmē būtiska nulles dienas ievainojamība
Video: 2020. gada 2. maijs 2024
Nesen Microsoft ieviesa jaunu Windows 10 funkciju atjauninājumu. Acīmredzot uzņēmums ignorēja būtisku drošības trūkumu, kas pastāvēja operētājsistēmā Windows 10.
Trūkums tika pamanīts uzlabotajos uzdevumu plānotāju iestatījumos. Šī ievainojamība ļauj hakeriem iegūt pilnīgas jūsu failu administratīvās privilēģijas.
Pētnieks ar nosaukumu SandboxEscaper vispirms pamanīja ievainojamību un ievietoja to tiešsaistē. Pētnieks to aizveda uz Github un platformā ievietoja nulles dienas ievainojamību.
Kopš šī brīža Microsoft neatzina drošības trūkumu uzdevumu plānotājā. Tiklīdz uzņēmums būs pamanījis kļūdu, ļoti drīz būs pieejams drošības ielāps.
Pārsteidzoši, Twitter lietotājs atklāja nulles dienas ievainojamību, kas paredzēta tām Windows 10 sistēmām, kuras nesen instalēja Windows 10 v1903. Turklāt lietotājs paziņoja, ka ikviens var viegli izmantot ievainojamību.
Es varu apstiprināt, ka tas darbojas pilnībā pilnībā izlabotā (2019. gada maijā) Windows 10 x86 sistēmā. Failu, kuru agrāk pilnībā kontrolēja tikai SISTĒMA un TrustedInstaller, tagad pilnībā kontrolē ierobežots Windows lietotājs.
Darbojas ātri un 100% laika notiek testēšana. pic.twitter.com/5C73UzRqQk
- Vils Dormans (@wdormann) 2019. gada 21. maijā
SandboxEscaper arī izlaida videoklipu, lai demonstrētu koncepcijas pierādīšanas (POC) uzbrukumu.
SandboxEscaper tikko izlaida šo videoklipu, kā arī POC operētājsistēmas Windows 10 priv esc pic.twitter.com/IZZzVFOBZc
- Chase Dardaman (@CharlesDardaman), 2019. gada 21. maijs
Proti, pētnieks apgalvo arī, ka ir identificējis 4 papildu trūkumus operētājsistēmā Windows 10. Viena no šīm ievainojamībām ļauj ekspluatētājam apiet smilšu kastes drošību. Microsoft ir jārīkojas ātri un jānolabo šī ievainojamība, pirms tā rada nopietnu kaitējumu.
SandboxEscaper iepriekš pamanīja vairākas nulles dienas ievainojamības. Tomēr lietotājs nekad nav informējis Microsoft par problēmām pirms to atbrīvošanas.
Reddit lietotāji vēlējās, lai viņa vispirms paziņo Microsoft par problēmām.
Biedējoši! Vai ir kāds iemesls, kāpēc viņa to publiski publiskoja? Vēlētos, lai viņa vismaz paziņotu Microsoft un dotu viņiem iespēju. Vismaz tās ir tikai LPE.
Saistībā ar neseno ievainojamību tiek gaidīts, ka Microsoft otrdien izlaidīs nepieciešamos ielāpus.
Windows 10 gadadienas atjauninājums ietaupa dienu pret nulles dienas draudiem
Sistēmas aizsardzība ir un vienmēr būs visu iesaistīto pušu galvenā problēma, jo ir daudz tādu, kas mēģinās izmantot dažādas situācijas, izmantojot programmatūru. Pareizi izstrādāti drošības pasākumi viņus liegs to darīt, piemēram, kā Microsoft Windows 10 nesen pārvarēja izredzes un spēja bloķēt dažus nulles dienas draudus, pat neveicot…
Nezināma nulles dienas ievainojamība ietekmē visas Windows versijas, avota kods tiek piedāvāts par 90 000 USD
Microsoft ar lepnumu lepojas, ka gan tās Windows 10, gan Edge pārlūks ir visdrošākās sistēmas pasaulē. Tomēr mēs visi zinām, ka nepastāv tāda programmatūra kā pret ļaunprātīgu programmatūru droša programmatūra, un nesen atklājām, ka pat Microsoft jaunākā OS un tās komponenti ir neaizsargāti pret draudiem. Pirmkārt, Windows Dieva režīma hakeris ļauj hakeriem dot komandu Control ...
Jaunā Adobe Flash nulles dienas ievainojamība lietotājiem sniedz vairāk iemeslu rīka atspējošanai
Tas ir labi, ka šajās dienās var pārlūkot tīmekli, neizmantojot Adobe Flash Player, jo atskaņotājs ir kļuvis par infekcijas avotu saskaņā ar Kaspersky Labs - firmu, kas nesen identificēja jaunu nulles dienas uzbrukumu šai tehnoloģijai. Jaunā Adobe Flash nulles dienas izmantošana BlackOasis izmantoja Adobe Flash nulles dienu…