В Windows нашли критическую уязвимость

2021-7-23 20:45

В актуальных версиях Windows нашли уязвимость, которая позволяет любым пользователям взломать компьютер. Об этом сообщает издание Forbes. Журналисты заявили, что о проблеме HiveNightmare и SeriousSAM первым обратил внимание специалист по IT-безопасности Йонас Ликкегаард (Jonas Lykkegaard).

В своем Twitter эксперт заметил, что в изучаемой им Windows 11 файл диспетчера учетных записей безопасности (SAM) стал доступен для чтения всем пользователям. Уточняется, что в файлах типа SAM содержатся все хешированные пароли пользователей, включая пароли администратора.

По словам Ликкегаарда, условный злоумышленник с ограниченными привилегиями локального пользователя потенциально может воспользоваться критической уязвимостью и получить хешированные пароли. Далее он сможет использовать их для повышения своих привилегий до уровня администратора и получить контроль над системой. Обычно подобное проникновение в ОС можно произвести во время установки, однако эксперт заявил, что это возможно сделать и в процессе обновления Windows.

Йонас Ликкегаард проанализировал критическую брешь в системе и выяснил, что уязвимость присутствует во всех известных версиях Windows 11 и 10.

Microsoft уже отреагировала на проблему. В компании присвоили уязвимости идентификатор CVE-2021-36934 и подтвердили, что с помощью проблемы нежелательный пользователь может повысить себе привилегии. По словам инженеров, атаке через подобный способ подвержены все фирменные ОС, начиная с Windows 10 версии 1809. В Microsoft пообещали выпустить патч безопасности.

В начале июля эксперты Агентства кибербезопасности и охраны инфраструктуры США нашли в Windows 10 возможность взлома ОС через офисное оборудование или принтеры. Уязвимость получила название PrintNightmare.

.

Подробнее читайте на ...

windows уязвимость нашли пароли

В Windows найдена опасная уязвимость. Защититься от нее пока нельзя

В операционной системе Windows была обнаружена критическая уязвимость, которая получила название PrintNightmare. Ранее компания Microsoft выпустила патч, который был призван исправить проблему, но сразу несколько ИБ-специалистов указали на то, что «заплатка» не справилась со своей задачей. vesti.lv »

2021-07-01 18:15

В Windows 7 нашли критическую уязвимость

В Windows 7 обнаружили критическую уязвимость, сообщает ZDNet со ссылкой на французского специалиста по кибербезопасности Клемана Лабро. По словам эксперта, злоумышленник может подобрать ключи реестра и получить доступ к системе через бреши в Endpoint Mapper и DNSCache. vesti.lv »

2020-11-27 08:49

В Windows 10 обнаружилась крайне серьезная брешь безопасности. Чем она грозит?

Агентство национальной безопасности объявило об ошибке, которая грозит 900 миллионам компьютеров по всему земному шару. Об этом пишет Wired (США). Перевод - InoSMI. "Сегодня, после того как Агентство национальной безопасности обнаружило и обнародовало серьезную уязвимость, Microsoft выпустила патч для Windows 10 и Server 2016. vesti.lv »

2020-01-16 17:03

Обнаружена новая опасная уязвимость Windows

В программе «Блокнот» (Notepad) Windows найдена уязвимость, которая позволяет хакерам внедрить вредоносную программу на компьютер жертвы. Ее обнаружил специалист по кибербезопасности компании Google Тэвис Орманди (Tavis Ormandy). vesti.lv »

2019-05-30 20:45

В Windows 10 обнаружили новую уязвимость

Лаборатория Касперского нашла в Windows 10 очередную уязвимость, позволяющую злоумышленникам получить контроль над компьютером. Об этом сообщает РИА «Новости». Компания уже сообщила Microsoft о найденной уязвимости. vesti.lv »

2019-04-15 22:55

Уязвимость Windows 8 и Windows 10 угрожает вашей безопасности

«Лаборатория Касперского» обнаружила в Windows ранее неизвестную уязвимость, с помощью которой хакеры могли получить доступ к сети или устройству жертвы. Об этом сообщается на сайте компании. Для использования данной уязвимости киберпреступники написали эксплойт (программа для проведения сетевых атак), нацеленный на операционные системы Windows 8 и Windows 10. vesti.lv »

2019-03-14 11:10

Фото: rus.tvnet.lv

Google раскрыла опасную уязвимость Windows

Разработчики Google в рамках проекта Project Zero обнаружили уязвимость в браузере Microsoft Edge. Долгое время компания не сообщала об уязвимости, однако в Microsoft не успели ее исправить, пишет The Verge. rus.tvnet.lv »

2018-02-19 22:54