Програми

У Windows знайшли критичну уразливість

Share
Час читання: < 1 хв.

У актуальних версіях Windows знайшли уразливість, яка дозволяє будь-яким користувачам зламати комп’ютер, повідомляє Лента.Ру.

Журналісти заявили, що на проблему HiveNightmare і SeriousSAM першим звернув увагу фахівець з IT-безпеки Йонас Ліккегаард. У своєму Twitter експерт зауважив, що у досліджуваній їм Windows 11 файл диспетчера облікових записів безпеки (SAM) став доступний для читання всім користувачам. Уточняється, що в файлах типу SAM містяться всі хешировать паролі користувачів, включаючи паролі адміністратора.

За словами Ліккегаарда, умовний зловмисник з обмеженими привілеями локального користувача потенційно може скористатися критичною уразливістю і отримати хешировані паролі. Далі він зможе використовувати їх для підвищення своїх привілеїв до рівня адміністратора і отримати контроль над системою. Зазвичай подібне проникнення в ОС можна зробити під час установки, однак експерт заявив, що це можливо зробити і в процесі оновлення Windows.

Йонас Ліккегаард проаналізував критичну пролом в системі і з’ясував, що вразливість є в усіх відомих версіях Windows 11 і 10.

Microsoft вже відреагувала на проблему. У компанії привласнили вразливості ідентифікатор CVE-2021-36934 і підтвердили, що за допомогою проблеми небажаний користувач може підвищити собі привілеї. За словами інженерів, атаці через подібний спосіб схильні всі фірмові ОС, починаючи з Windows 10 версії 1809. У Microsoft пообіцяли випустити патч безпеки.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
  • Останні записи

    В мережі з’явилися перші деталі нового девайсу Apple

    Компанія Apple готує до виходу Macbook монструозних розмірів. Про це пише MacRumors. Що відомо Згідно…

    16.12.2024

    Чат-бот Grok-2 від Ілона Маска став безкоштовним: як протестувати його функції

    Функціями новітньої ШІ-моделі Grok-2 тепер можуть скористатися всі користувачі соцмережі X. Чат-бот доступний навіть без…

    16.12.2024

    Nokia 105 і 110 отримали сучасний редизайн та порт USB Type-C

    HMD Global представила два нових кнопкових телефони під брендом Nokia. Друге покоління Nokia 105 4G…

    16.12.2024

    Біткойн встановив новий рекорд у $106,000 після заяви Трампа

    Ціна біткойна досягла рекорду, перевищивши $106,000, після того як обраний президент США Дональд Трамп заявив,…

    16.12.2024

    Експерт назвав ключові критерії вибору бездротової зарядки для iPhone і Android

    Експерт поділився детальними рекомендаціями щодо вибору бездротових зарядок для смартфонів, акцентуючи увагу на ключових аспектах,…

    16.12.2024

    П’ять привабливих бюджетних смартфонів з відмінними IPS-екранами

    Журналісти видання AndroidInsider підготували список з п'яти привабливих смартфонів з якісними IPS-екранами, які доступні за…

    16.12.2024