Uutisia kirjoittaja Xiaomi Miui Hellas
Koti » Kaikki uutiset » Sovellukset / Roms » Hyödyllisiä sovelluksia » Microsoft Windows: New Zero-Day -haavoittuvuus jättää kaikki Windows-versiot haavoittuviksi
Hyödyllisiä sovelluksia

Microsoft Windows: New Zero-Day -haavoittuvuus jättää kaikki Windows-versiot haavoittuviksi

microsoftin logo

Uusi nollapäivän haavoittuvuus Windowsissa vaikuttaa kaikkiin versioihin Windows, sisältäen Windows 11 ja Windows Server 2022.


Σsen mukaan, mitä tänään on julkaistu gr.pcmag.com, o Jason Schultz, tekninen johtaja osoitteessa Talos Security Intelligence & Research Group, jakoi tietoja haavoittuvuudesta, joka johtuu aiemmasta virheestä Windows Installer jonka Microsoft uskoi korjaaneensa aiemmin tässä kuussa (CVE-2021-41379).

Alkuperäisen haavoittuvuuden ansiosta käyttäjä, jolla oli rajoitetut käyttöoikeudet, pystyi laajentamaan oikeuksiaan ja poistamaan tiettyjä tiedostoja järjestelmästä. Tämä uusi haavoittuvuus näyttää kuitenkin olevan vakavampi.



Turvallisuustutkija Abdelhamid Naceri, jota Microsoft myönsi muistiinpanoissaan korjaustiedosto CVE-2021-41379, analysoi koodin ja havaitsi, että "virhettä ei korjattu oikein".

Abdelhamid julkaisi yksityiskohdat GitHubissa ja selitti, kuinka tämä versio on tehokkaampi kuin alkuperäinen, koska se ohittaa kokonaan Windowsin asennushallinnassa olevan ryhmäkäytännön. Tuloksena on, että hyökkääjä voi korvata minkä tahansa järjestelmässä olevan suoritettavan tiedoston MSI-tiedostolla ja suorittaa koodia järjestelmänvalvojana.

Tällä hetkellä ei ole saatavilla päivitystä tämän haavoittuvuuden korjaamiseksi, ja haittaohjelmia on yleensä löydetty. Siksi se on tunnettu haavoittuvuus, ja jos sitä ei jo käytetä, se tehdään hyvin pian.

Ο Abdelhamid uskoo, että käyttäjät voivat vain odottaa, että Microsoft julkaisee uuden tietoturvakorjauksen haavoittuvuuden monimutkaisuuden vuoksi ja "jokainen yritys korjata binaari suoraan rikkoo Windowsin asennusohjelman'.

Kuten aina, Windows-käyttäjien tulee käyttää tietoturvapakettia ja pitää kaikki ohjelmistosovelluksensa ajan tasalla varotoimenpiteenä haitallista toimintaa vastaan.

Toivottavasti kattavuus saat tämän nolla--päivä hyödyntää rohkaisee häntä Microsoft luodaksesi ja vapauttaaksesi sellaisen nopeasti turvallisuus lappu.


Mi TeamÄlä unohda seurata sitä Xiaomi-miui.gr at Google Uutiset saada heti tiedon kaikista uusista artikkeleistamme! Jos käytät RSS-lukijaa, voit myös lisätä sivumme listallesi seuraamalla tätä linkkiä >> https://news.xiaomi-miui.gr/feed/gn

 

Seuraa meitä Telegram niin saat ensimmäisenä tietää kaikki uutiset!

 

Lue myös

Jätä kommentti

* Käyttämällä tätä lomaketta hyväksyt viestiesi tallentamisen ja jakelun sivullamme.

Tämä sivusto käyttää Akismetiä roskapostikommenttien vähentämiseen. Ota selvää, miten palautetietosi käsitellään.

Jätä arvostelu

Xiaomi Miui Hellas
Xiaomin ja MIUI:n virallinen yhteisö Kreikassa.
Lue myös
Tämä on luettelo muutoksista, jotka uusi 21.11.24 / 25-versio…