Програми

У Windows 10 і 11 знайдено небезпечну вразливість. Рішення поки немає

Share
Час читання: < 1 хв.

Дослідник в галузі IT-безпеки Абдельхамід Насері опублікував у відкритому доступі опис вразливості нульового дня, що дозволяє користувачам актуальних версій Windows отримати права адміністратора облікового запису. Компанія визнала проблему, але поки що так і не випустила відповідне виправлення для клієнтських пристроїв.

За словами експерта, «дірка» в системі з’явилася після випуску патчу для усунення вразливості CVE-2021-41379 і заснована на механізмі підвищення привілеїв в обхід штатних засобів безпеки. З її допомогою зловмисник може отримати права на виконання будь-яких команд у Windows 10, 11 та Server 2022, включаючи інсталяцію стороннього ПЗ, у тому числі і шкідливого.

Журналісти Bleeping Computer підтвердили працездатність експлойта та заявили з посиланням на звіт Cisco Talos Security, що в мережі вже існують зразки хакерського програмного забезпечення, що експлуатують нову вразливість. Представники Microsoft у відповідь на запит видання повідомили, що компанія «зробить все можливе для забезпечення безпеки та захисту своїх клієнтів», але не уточнили термін виходу відповідного апдейту.

Згідно з джерелом, спроба самостійного виправлення двійкових файлів може призвести до непрацездатності операційної системи. Фахівці зазначають, що найкращим рішенням буде дочекатися патчу. Крім того, вразливість вимагає фізичного доступу до ПК і тому не є небезпечною для більшості пересічних користувачів.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
  • Останні записи

    Акції Samsung досягли максимального зростання з початку 2021 року

    Здавалося б, південнокорейського гіганта Samsung Electronics вже довго переслідують невдачі, і котирування його акцій з…

    15.11.2024

    Названо точну дату презентації Samsung Galaxy S25

    Кілька днів тому в мережі з'явилася інформація, що Samsung проведе презентації серії Galaxy S25 вже…

    15.11.2024

    Baidu показала інноваційні окуляри з інтегрованим штучним інтелектом

    Китайська компанія Baidu представила свої нові розумні окуляри під назвою Xiaodu AI Glasses на конференції…

    15.11.2024

    Вийшов другий сезон “Таємниця бункера” на Apple TV+

    Сьогодні, 15 листопада, на стримінговому сервісі Apple TV+ відбулася прем'єра другого сезону "Таємниця бункера" -…

    15.11.2024

    Google припиняє показ політичної реклами в країнах ЄС

    Google заявила про рішення припинити показувати політичну рекламу в Європейському Союзі, починаючи з жовтня 2025…

    15.11.2024

    Samsung Galaxy S25 отримає 12 ГБ оперативної пам’яті

    Не представлений поки що офіційно Samsung Galaxy S25 протестували в Geekbench, завдяки чому стало відомо…

    15.11.2024