Програми

У Windows 10 і 11 знайдено небезпечну вразливість. Рішення поки немає

Share
Час читання: < 1 хв.

Дослідник в галузі IT-безпеки Абдельхамід Насері опублікував у відкритому доступі опис вразливості нульового дня, що дозволяє користувачам актуальних версій Windows отримати права адміністратора облікового запису. Компанія визнала проблему, але поки що так і не випустила відповідне виправлення для клієнтських пристроїв.

За словами експерта, «дірка» в системі з’явилася після випуску патчу для усунення вразливості CVE-2021-41379 і заснована на механізмі підвищення привілеїв в обхід штатних засобів безпеки. З її допомогою зловмисник може отримати права на виконання будь-яких команд у Windows 10, 11 та Server 2022, включаючи інсталяцію стороннього ПЗ, у тому числі і шкідливого.

Журналісти Bleeping Computer підтвердили працездатність експлойта та заявили з посиланням на звіт Cisco Talos Security, що в мережі вже існують зразки хакерського програмного забезпечення, що експлуатують нову вразливість. Представники Microsoft у відповідь на запит видання повідомили, що компанія «зробить все можливе для забезпечення безпеки та захисту своїх клієнтів», але не уточнили термін виходу відповідного апдейту.

Згідно з джерелом, спроба самостійного виправлення двійкових файлів може призвести до непрацездатності операційної системи. Фахівці зазначають, що найкращим рішенням буде дочекатися патчу. Крім того, вразливість вимагає фізичного доступу до ПК і тому не є небезпечною для більшості пересічних користувачів.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
  • Останні записи

    Samsung може обмежити виробництво Galaxy S25 Slim

    Очікується, що Samsung представить серію Galaxy S25 вже в січні. Імовірно, це станеться 22 січня…

    16.12.2024

    ChatGPT Search став доступним майже для всіх безкоштовно

    У запеклій конкуренції з Google компанія OpenAI зняла обмеження на доступ до ChatGPT Search для…

    16.12.2024

    iPhone 17 Air не стане найдорожчим: навіть iPhone 17 Pro обійдеться дорожче

    The Wall Street Journal стверджує, що ця модель не буде дорожчою за iPhone 17 Pro…

    16.12.2024

    Користувачі iPhone і Samsung Galaxy розчаровані новими функціями на основі ШІ

    Нове опитування фахівців з компанії SellCell показує, що більшість функцій Apple Intelligence не несуть ніякої…

    16.12.2024

    Ілон Маск анонсував власну електронну пошту: чим вона відрізняється від інших сервісів

    Ілон Маск підтвердив, що його команда соціальної мережі X (Twitter) працює над створенням фірмового сервісу…

    16.12.2024

    В мережі з’явилися перші деталі нового девайсу Apple

    Компанія Apple готує до виходу Macbook монструозних розмірів. Про це пише MacRumors. Що відомо Згідно…

    16.12.2024