Виндовс 10 може ажурирати хит због велике рањивости

Видео: Маша и Медведь (Masha and The Bear) - Подкидыш (23 Серия) 2024

Видео: Маша и Медведь (Masha and The Bear) - Подкидыш (23 Серия) 2024
Anonim

Мицрософт је недавно увео ново ажурирање функција за Виндовс 10. Очигледно је да је компанија игнорисала велику грешку у сигурности која је постојала у Виндовс-у 10.

Пропуст је примећен у напредним поставкама Распоредника задатака. Ова рањивост омогућава хакерима да стекну комплетне административне привилегије над вашим датотекама.

Истраживач по имену СандбокЕсцапер први је уочио рањивост и објавио га на мрежи. Истраживач га је однео до Гитхуб-а и на платформи је објавио рањивост од нула дана.

До сада, Мицрософт није признао грешку у безбедности у оквиру Таск Сцхедулера. Једном када компанија призна грешку, сигурносна закрпа ће бити доступна врло брзо.

Изненађујуће, корисник Твиттера открио је да нулти дан рањивости циља оне Виндовс 10 систем који је недавно инсталирао Виндовс 10 в1903. Поред тога, корисник је изјавио да свако може лако искористити рањивост.

Могу потврдити да ово функционише као да постоји у потпуно закрпљеном (мај 2019.) Виндовс 10 к86 систему. Датотека која је раније била под потпуном контролом само СИСТЕМ-а и ТрустедИнсталлер сада је под потпуном контролом од стране ограничених Виндовс корисника.

Делује брзо и 100% времена сам тестирао. пиц.твиттер.цом/5Ц73УзРкКк

- Вилл Дорманн (@вдорманн) 21. маја 2019

СандбокЕсцапер је такође објавио видео у коме демонстрира напад доказа о концепту (ПОЦ).

СандбокЕсцапер је управо објавио овај видео, као и ПОЦ за Виндовс 10 прив есц пиц.твиттер.цом/ИЗЗзВФОБЗц

- Цхасе Дардаман (@ЦхарлесДардаман) 21. маја 2019

Значајно је да истраживач даље тврди да је идентификовао 4 додатне мане у оперативном систему Виндовс 10. Једна од тих рањивости омогућава експлоататору да заобиђе сигурност песка. Мицрософт треба да делује брзо и да закрпи ову рањивост пре него што нанесе озбиљну штету.

СандбокЕсцапер је претходно уочио неколико рањивости од нула дана. Међутим, корисник никада није обавестио Мицрософт о проблемима пре него што их је објавио.

Корисници Реддита хтјели су да прво обавијести Мицрософт о проблемима.

Страшно! Постоји ли разлог зашто га је јавно пустила? Вољела би да је барем обавијестила Мицрософт и дала им шансу. Бар су ово само ЛПЕ-и.

Што се недавне рањивости тиче, очекује се да ће Мицрософт у уторак објавити потребне закрпе.

Виндовс 10 може ажурирати хит због велике рањивости