Noul defect de securitate Windows 10 oferă privilegiilor sistemului hackerilor
Cuprins:
Video: Windows 10 hacked in 59 seconds! 2024
Recent, un cercetător de securitate @SandboxEscaper a dezvăluit într-un tweet care a fost șters (contul a fost eliminat și el), că programatorul de sarcini este vulnerabil la atacurile hackerilor. Mai precis, un atac de succes va implica utilizatorul descărcarea unei aplicații rău intenționate pe o mașină țintă, care va oferi apoi hackerilor privilegii complete ale sistemului.
Phil Dormann, cercetător CERT, a confirmat eroarea de pe rețeaua de socializare. El a explicat că acesta funcționează „ pe un sistem Windows 10 pe 64 de biți complet. LPE dreptul la SISTEM! ”
CERT a oferit, de asemenea, informații suplimentare despre această vulnerabilitate a securității:
Vulnerabilitatea escaladării privilegiilor locale este conținută într-un programator de sarcini Microsoft Windows din interfața ALPC (Advanced Local Procedure Call (ALPC)), care permite unui utilizator local să obțină privilegii SISTEM ”, se arată în aviz. Utilizatorii locali pot primi privilegii crescute (SYSTEM).
Microsoft poate rezolva această problemă de securitate în septembrie
Microsoft a confirmat deja că lucrează la o soluție care ar trebui să fie disponibilă în septembrie. Cel mai probabil, remedierea rapidă va fi disponibilă pe Patch Tuesday, ceea ce înseamnă că computerul Windows 10 va fi vulnerabil la atacuri încă două săptămâni.
Se pare că toate versiunile Windows 10 sunt afectate, indiferent de nivelul de corecție. Sisteme complet actualizate sunt, de asemenea, vulnerabile. Cu toate acestea, versiunea mai veche de Windows, precum Windows 7 și Windows 8.1, nu sunt afectate de această problemă.
Vă recomandăm să vă protejați computerul Windows utilizând un program antivirus puternic, cum ar fi Bitdefender, BullGuard sau Malwarebytes. Puteți instala, de asemenea, un program specific pentru scanarea și eliminarea malware-ului ascuns pentru a detecta și elimina orice malware care s-ar fi putut strecura în computer.
Actualizarea Windows kb3177393 rezolvă un defect de securitate în birou, skype și lync
În cursul lunii Patch de această lună, Microsoft a lansat o nouă actualizare de securitate KB3177393 pentru fiecare versiune acceptată de Windows. Actualizarea rezolvă vulnerabilitățile componentei Microsoft Graphics în Windows, Office, Skype for Business și Lync. „Această actualizare de securitate rezolvă vulnerabilitățile în Microsoft Windows, Microsoft Office, Skype for Business și Microsoft Lync. Vulnerabilitățile ar putea să permită ...
Actualizarea kb3172729 soluționează un alt defect de securitate în Windows 8.1
După ce a abordat o vulnerabilitate cunoscută cu un patch anterior, Microsoft a lansat încă o actualizare de securitate pentru Windows 8.1. Noua actualizare merge cu numărul de KB3172729 și rezolvă o vulnerabilitate găsită în sistemul de operare Microsoft. După cum a menționat Microsoft în articolul Bazei de cunoștințe KB3172729, defectul de securitate ar putea permite atacatorilor să treacă prin securitatea Windows ...
Vulnerabilitatea serverului Exchange oferă privilegiilor de administrare hackerilor
O nouă vulnerabilitate a fost găsită în Microsoft Exchange Server 2013, 2016 și 2019. Această nouă vulnerabilitate se numește PrivExchange.