Програми

У Windows 10 і 11 знайдено небезпечну вразливість. Рішення поки немає

Share

Дослідник в галузі IT-безпеки Абдельхамід Насері опублікував у відкритому доступі опис вразливості нульового дня, що дозволяє користувачам актуальних версій Windows отримати права адміністратора облікового запису. Компанія визнала проблему, але поки що так і не випустила відповідне виправлення для клієнтських пристроїв.

За словами експерта, «дірка» в системі з’явилася після випуску патчу для усунення вразливості CVE-2021-41379 і заснована на механізмі підвищення привілеїв в обхід штатних засобів безпеки. З її допомогою зловмисник може отримати права на виконання будь-яких команд у Windows 10, 11 та Server 2022, включаючи інсталяцію стороннього ПЗ, у тому числі і шкідливого.

Журналісти Bleeping Computer підтвердили працездатність експлойта та заявили з посиланням на звіт Cisco Talos Security, що в мережі вже існують зразки хакерського програмного забезпечення, що експлуатують нову вразливість. Представники Microsoft у відповідь на запит видання повідомили, що компанія «зробить все можливе для забезпечення безпеки та захисту своїх клієнтів», але не уточнили термін виходу відповідного апдейту.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Згідно з джерелом, спроба самостійного виправлення двійкових файлів може призвести до непрацездатності операційної системи. Фахівці зазначають, що найкращим рішенням буде дочекатися патчу. Крім того, вразливість вимагає фізичного доступу до ПК і тому не є небезпечною для більшості пересічних користувачів.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Митник Михайло

За 33 роки встиг зібрати невелику колекцію гаджетів Apple, обзавестися кількома лімітованими консолями. На "iTechua" ділюся виключно найкращими пропозиціями на придатні девайси, якими користуюся сам.

Опублікував
Митник Михайло
  • Останні записи

    Українських біженців “заманюють” грошовою допомогою: нова шахрайська схема

    Шахраї розсилають SMS та Telegram-повідомлення від імені УВКБ ООН та ЮНІСЕФ у Словаччині, інформуючи українців…

    28.04.2024

    Гіганта в галузі кібербезпеки Darktrace купили за 5 мільярдів доларів

    Лідер у сфері кібербезпеки Британії Darktrace був придбаний приватною інвестиційною компанією Thoma Bravo в рамках…

    28.04.2024

    Експерти з безпеки розповіли, як захистити телефон від злому

    Витік особистої інформації може негативно вплинути на ваше соціальне та професійне життя. Тому, навіть якщо…

    28.04.2024

    Apple випустить iPhone з новими функціями ШІ

    Apple відновила переговори з OpenAI про використання технології штучного інтелекту (ШІ) для розробки нових функцій…

    28.04.2024

    Оновлювати Google Chrome стало небезпечно, і ось чому

    У мережі виявлено небезпечного трояна, який полює за банківськими даними користувачів. Він розповсюджується під виглядом…

    28.04.2024

    В мержі з’явилися якісні рендери Google Pixel 8a від надійного джерела

    Смартфон Google Pixel 8a буде представлений 14 травня. Але витоку про нього з'являються все частіше.…

    28.04.2024