Nauji „Windows 10“ saugumo trūkumai suteikia sistemos privilegijas įsilaužėliams
Turinys:
Video: Ruby on Rails by Leila Hofer 2024
Neseniai saugos tyrinėtojas @SandboxEscaper ištrintame tviteryje atskleidė (paskyra taip pat buvo pašalinta), kad užduočių planuoklis yra pažeidžiamas įsilaužėlių atakų. Tiksliau, už sėkmingą ataką vartotojas atsiųs kenkėjišką programą tiksliniame kompiuteryje, kuris įsilaužėliams pasiūlys visas privilegijas sistemoje.
CERT tyrinėtojas Philas Dormannas patvirtino klaidą socialiniame tinkle. Jis paaiškino, kad tai veikia „ visiškai pataisytoje 64 bitų„ Windows 10 “sistemoje. LPE teisė į SISTEMĄ! “
CERT taip pat pateikė papildomos informacijos apie šią saugos spragą:
Vietos privilegijų eskalavimo pažeidžiamumas yra „Microsoft Windows“ užduočių planavimo priemonėje, esančioje išplėstinės vietinės tvarkos iškvietimo (ALPC) sąsajoje, kuri leidžia vietiniam vartotojui gauti SISTEMOS privilegijas “, - rašoma patarime. Vietos vartotojai gali įgyti padidėjusias (SYSTEM) privilegijas.
„Microsoft“ šią saugos problemą gali išspręsti rugsėjo mėn
„Microsoft“ jau patvirtino, kad jie dirba taisydami, kuris turėtų būti prieinamas rugsėjį. Greičiausiai pataisymai bus prieinami „Patch“ antradienį, o tai reiškia, kad „Windows 10“ kompiuteris bus apsaugotas nuo atakų dar dvi savaites.
Panašu, kad įtakos turi visos „Windows 10“ versijos, neatsižvelgiant į pataisos lygį. Taip pat pažeidžiamos visiškai šiuolaikiškos sistemos. Tačiau senesnei „Windows“ versijai, pavyzdžiui, „Windows 7“ ir „Windows 8.1“, ši problema neturi įtakos.
Mes rekomenduojame apsaugoti savo „Windows“ asmeninį kompiuterį naudodami stiprią antivirusinę programą, tokią kaip „Bitdefender“, „BullGuard“ ar „Malwarebytes“. Taip pat galite įdiegti specialią programą, norėdami nuskaityti ir pašalinti paslėptą kenkėjišką programinę įrangą, kad aptiktumėte ir pašalintumėte bet kokią kenkėjišką programinę įrangą, kuri galėjo paslėpti jūsų kompiuteryje.
Ms mainų serverio pažeidžiamumas suteikia įsilaužėliams administratoriaus privilegijas
2013, 2016 ir 2019 m. Buvo rastas naujas pažeidžiamumas. Ši nauja spraga vadinama „PrivExchange“.
„Windows 10“ sukuria 17083 klaidas: lėtas įkėlimas, grafiniai trūkumai ir dar daugiau
Taip, pagaliau „Fast Ring Insiders“ galima įsigyti naują „Windows 10“ versiją. „Microsoft“ po gana ilgos pertraukos išleido „Windows 10 build 17083“, pristatydama daugybę naujų funkcijų ir patobulinimų, apimančių geresnį diagnostikos ir telemetrijos duomenų valdymą vartotojui, „Timeline“ patobulinimus, tinkinamus „Windows Store“ šriftus, „Microsoft Edge“ PDF pataisas ir dar daugiau. Prie …
„Bitdefender“ pristato 2018 m. Bendro saugumo, interneto saugumo, šeimos paketo, antivirusinių plius leidimą
Naujausio „BitDefender“ produktų rinkinio tikslas yra aprūpinti ransomware apsauga, kenkėjiškų programų apsauga ir kitomis saugos priemonėmis, kurios padės vartotojams būti saugiems tiek nuo grėsmių internete, tiek neprisijungus.