Классический форум-трекер
canvas not supported
Нас вместе: 4 232 341

Новая уязвимость в Windows позволяет легко получить права администратора


Страницы:  1, 2, 3  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 17 лет 6 мес.
Сообщений: 5092
Ratio: 25.179
Поблагодарили: 13237
100%
nnm-club.gif
В Windows 10, Windows 11 и Windows Server была обнаружена новая уязвимость, которая позволяет повысить локальные привилегии и получить права администратора.

В сети опубликован эксплойт, с помощью которого злоумышленники, уже взломавшие систему, но имеющие ограниченный доступ, могут получить полный контроль над устройством. Уязвимость затрагивает все поддерживаемые в настоящее время версии Windows.

В рамках последнего патча Microsoft исправила уязвимость повышения привилегий установщика Windows, известную как CVE-2021-41379. Эта уязвимость была обнаружена исследователем безопасности Абдельхамидом Насери (Abdelhamid Naceri), который нашёл обходной путь для предоставленного исправления и новую, более мощную уязвимость повышения привилегий нулевого дня после изучения патча, выпущенного Microsoft.

Вчера Насери опубликовал рабочий экспериментальный эксплойт для новой уязвимости на GitHub, объяснив, что он работает во всех поддерживаемых версиях Windows.

Вдобавок Насери объясняет, что, хотя групповая политика может получить конфигурацию, запрещающую пользователям с базовыми привилегиями использовать установщик Windows, новая уязвимость обходит эту политику и в любом случае будет работать. BleepingComputer протестировал эксплойт InstallerFileTakeOver и обнаружил, что ему потребовалось всего несколько секунд, чтобы получить необходимые привилегии. Тест проводился на Windows 10 21H1 с номером сборки 19043.1348.



Исследователь рассказал Bleeping Computer, что он публично раскрыл эксплойт, так как сильно разочаровался в политике Microsoft, которая с апреля 2020 года уменьшает награды исследователям по bug bounty (программы вознаграждений за ошибки в программном обеспечении) и хочет обратить на это внимание со стороны компании. С его позицией согласны другие эксперты и ИБ-специалисты, которые также жалуются на то, что Microsoft теперь платит за побег из песочницы $5 тыс., а за 0-day уязвимости с $10 тыс. снизила выплаты до $1 тыс.

В июле 2021 года Microsoft рассказала, что за последний год выплатила сторонним специалистам по безопасности и IT-экспертам около $13,6 млн в рамках 17 программ по поиску уязвимостей в своих программных продуктах и сервисах. За период с 1 июля 2019 года по 30 июня 2020 года Microsoft выплатила $13,7 млн по своим программам bug bounty всего 327 исследователям.

В Microsoft ситуацию никак не комментировали. Вероятно, они исправят уязвимость в следующем патче.
Источник, источник, источник

_________________
«Если ты ненавидишь, значит тебя победили» – Конфуций
Михаил
 
Стаж: 13 лет 3 мес.
Сообщений: 21356
Ratio: 22.972
100%
наверное пора МС кончать писать про дыры и баги в ОС, считая это за норму.
а писать когда всё хорошо в виндоусах - как о неком чуде.
herezad
Стаж: 12 лет 10 мес.
Сообщений: 2809
Ratio: 27.466
Поблагодарили: 58448
100%
Ждём релизы Виндет с заплатками

_________________
Мы не бандиты! Мы - Благородные Пираты! :стрельба:
В связи с санкциями, всё скачанное считать трофеем! Это же так по - Человечески!
ambystoma
Стаж: 10 лет 4 мес.
Сообщений: 2051
Ratio: 3654.216
100%
Цитата:
Насери сказал, что он публично раскрыл уязвимость нулевого дня из-за разочарования в связи с сокращением программы вознаграждений Microsoft за ошибки в программном обеспечении.
Источник

Достойно поступил, не посрамил фамилию.
Wolfgale
Стаж: 4 года 4 мес.
Сообщений: 57
Ratio: 1.027
100%
Насери на Windows - это лучший выход.
Verchovcev
Стаж: 10 лет 7 мес.
Сообщений: 545
Ratio: 18.991
100%
russia.gif
Насеря этот должен сначала систему взломать, а потом уж свой эксплойт установить, а вот к компу своему я всяких Насерей и близко не подпускаю :смех:

_________________
Только чтение - высшая награда за честность и порядочность
sologovay
Стаж: 4 года 6 мес.
Сообщений: 79
Ratio: 17.377
28.57%
Не нравиться винда? Пользуйтесь счетами.
Пионер
Стаж: 4 года 3 мес.
Сообщений: 36
Ratio: 5.731
1.01%
Verchovcev писал(а): Перейти к сообщению
Насеря этот должен сначала систему взломать, а потом уж свой эксплойт установить, а вот к компу своему я всяких Насерей и близко не подпускаю :смех:

Да эксплойт это можно внедрить в любую популярную программу. И выложить на любом ресурсе. Даже тут на ннм были такие. Так что от этого нельзя застраховаться.
alex12nnm
Только чтение
Стаж: 11 лет 8 мес.
Сообщений: 1875
Ratio: 0.548
100%
ussr.gif
Есть ли уязвимости в винде, нет ли уязвимостей в винде - то науке неизвестно. Наука еще пока не в курсе... Есть установка весело встретить Новый год.
Napalm32rus
Стаж: 12 лет 6 мес.
Сообщений: 389
Ratio: 3.704
100%
guyana.gif
А без уязвимостей нельзя ничего делать, это на законодательном уровне что-бы службы могли контролировать и следить что ты там тыкаешь
Михаил
 
Стаж: 13 лет 3 мес.
Сообщений: 21356
Ratio: 22.972
100%
это так.
VikusK
 
Стаж: 12 лет 2 мес.
Сообщений: 1209
Ratio: 3.453
77.86%
russia.gif
ну ладно 10, как ни как революционный прорыв в защите, а 11 то как???
что-то шальные мысли начали лесть в голову - поставить 11, нет уж останусь на 7!!!
mic7
Стаж: 14 лет 4 мес.
Сообщений: 80
Ratio: 4.166
94.53%
russia.gif
Уязвимость Насери, так и запишем....
DartSandy
Стаж: 9 лет 7 мес.
Сообщений: 3847
Ratio: 1210.858
Раздал: 375.6 TB
100%
ussr.gif
ambystoma писал(а): Перейти к сообщению
Достойно поступил, не посрамил фамилию.
Лучше засунуть голову в песок и думать что более никто о проблеме не узнает. А причины по которым он так поступил... ну он же не на дороге подобрал эту информацию, а тратил время и, считаю, применял неплохие навыки в данной области - почему бы ему и не претендовать на вознаграждение.
Михаил
 
Стаж: 13 лет 3 мес.
Сообщений: 21356
Ratio: 22.972
100%
DartSandy писал(а): Перейти к сообщению
почему бы ему и не претендовать на вознаграждение.

А что? уже подал прошение?
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:  1, 2, 3  След.
Страница 1 из 3