Програми

У Windows знайшли критичну уразливість

Share
Час читання: < 1 хв.

У актуальних версіях Windows знайшли уразливість, яка дозволяє будь-яким користувачам зламати комп’ютер, повідомляє Лента.Ру.

Журналісти заявили, що на проблему HiveNightmare і SeriousSAM першим звернув увагу фахівець з IT-безпеки Йонас Ліккегаард. У своєму Twitter експерт зауважив, що у досліджуваній їм Windows 11 файл диспетчера облікових записів безпеки (SAM) став доступний для читання всім користувачам. Уточняється, що в файлах типу SAM містяться всі хешировать паролі користувачів, включаючи паролі адміністратора.

За словами Ліккегаарда, умовний зловмисник з обмеженими привілеями локального користувача потенційно може скористатися критичною уразливістю і отримати хешировані паролі. Далі він зможе використовувати їх для підвищення своїх привілеїв до рівня адміністратора і отримати контроль над системою. Зазвичай подібне проникнення в ОС можна зробити під час установки, однак експерт заявив, що це можливо зробити і в процесі оновлення Windows.

Йонас Ліккегаард проаналізував критичну пролом в системі і з’ясував, що вразливість є в усіх відомих версіях Windows 11 і 10.

Microsoft вже відреагувала на проблему. У компанії привласнили вразливості ідентифікатор CVE-2021-36934 і підтвердили, що за допомогою проблеми небажаний користувач може підвищити собі привілеї. За словами інженерів, атаці через подібний спосіб схильні всі фірмові ОС, починаючи з Windows 10 версії 1809. У Microsoft пообіцяли випустити патч безпеки.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
  • Останні записи

    Wi-Fi 8 запропонує швидкість як у Wi-Fi 7, але з більшою надійністю

    Бездротові технології продовжують розвиватися. Хоча організація IEEE ще не затвердила стандарт Wi-Fi 7, уже ведеться…

    15.11.2024

    Акції Samsung досягли максимального зростання з початку 2021 року

    Здавалося б, південнокорейського гіганта Samsung Electronics вже довго переслідують невдачі, і котирування його акцій з…

    15.11.2024

    Названо точну дату презентації Samsung Galaxy S25

    Кілька днів тому в мережі з'явилася інформація, що Samsung проведе презентації серії Galaxy S25 вже…

    15.11.2024

    Baidu показала інноваційні окуляри з інтегрованим штучним інтелектом

    Китайська компанія Baidu представила свої нові розумні окуляри під назвою Xiaodu AI Glasses на конференції…

    15.11.2024

    Вийшов другий сезон “Таємниця бункера” на Apple TV+

    Сьогодні, 15 листопада, на стримінговому сервісі Apple TV+ відбулася прем'єра другого сезону "Таємниця бункера" -…

    15.11.2024

    Google припиняє показ політичної реклами в країнах ЄС

    Google заявила про рішення припинити показувати політичну рекламу в Європейському Союзі, починаючи з жовтня 2025…

    15.11.2024