Uusi nollapäivän haavoittuvuus Windowsissa vaikuttaa kaikkiin versioihin Windows, sisältäen Windows 11 ja Windows Server 2022.
Σsen mukaan, mitä tänään on julkaistu gr.pcmag.com, o Jason Schultz, tekninen johtaja osoitteessa Talos Security Intelligence & Research Group, jakoi tietoja haavoittuvuudesta, joka johtuu aiemmasta virheestä Windows Installer jonka Microsoft uskoi korjaaneensa aiemmin tässä kuussa (CVE-2021-41379).
Alkuperäisen haavoittuvuuden ansiosta käyttäjä, jolla oli rajoitetut käyttöoikeudet, pystyi laajentamaan oikeuksiaan ja poistamaan tiettyjä tiedostoja järjestelmästä. Tämä uusi haavoittuvuus näyttää kuitenkin olevan vakavampi.
Turvallisuustutkija Abdelhamid Naceri, jota Microsoft myönsi muistiinpanoissaan korjaustiedosto CVE-2021-41379, analysoi koodin ja havaitsi, että "virhettä ei korjattu oikein".
Abdelhamid julkaisi yksityiskohdat GitHubissa ja selitti, kuinka tämä versio on tehokkaampi kuin alkuperäinen, koska se ohittaa kokonaan Windowsin asennushallinnassa olevan ryhmäkäytännön. Tuloksena on, että hyökkääjä voi korvata minkä tahansa järjestelmässä olevan suoritettavan tiedoston MSI-tiedostolla ja suorittaa koodia järjestelmänvalvojana.
Tällä hetkellä ei ole saatavilla päivitystä tämän haavoittuvuuden korjaamiseksi, ja haittaohjelmia on yleensä löydetty. Siksi se on tunnettu haavoittuvuus, ja jos sitä ei jo käytetä, se tehdään hyvin pian.
Ο Abdelhamid uskoo, että käyttäjät voivat vain odottaa, että Microsoft julkaisee uuden tietoturvakorjauksen haavoittuvuuden monimutkaisuuden vuoksi ja "jokainen yritys korjata binaari suoraan rikkoo Windowsin asennusohjelman'.
Kuten aina, Windows-käyttäjien tulee käyttää tietoturvapakettia ja pitää kaikki ohjelmistosovelluksensa ajan tasalla varotoimenpiteenä haitallista toimintaa vastaan.
Toivottavasti kattavuus saat tämän nolla--päivä hyödyntää rohkaisee häntä Microsoft luodaksesi ja vapauttaaksesi sellaisen nopeasti turvallisuus lappu.
Älä unohda seurata sitä Xiaomi-miui.gr at Google Uutiset saada heti tiedon kaikista uusista artikkeleistamme! Jos käytät RSS-lukijaa, voit myös lisätä sivumme listallesi seuraamalla tätä linkkiä >> https://news.xiaomi-miui.gr/feed/gn
Seuraa meitä Telegram niin saat ensimmäisenä tietää kaikki uutiset!