Nová chyba zabezpečenia systému Windows 10 poskytuje hackerom systémové oprávnenia
Obsah:
Video: How to Update and Secure Kali Linux 2024
Výskumník bezpečnosti @SandboxEscaper nedávno odhalil v tweetu, ktorý bol odstránený (účet bol tiež odstránený), že plánovač úloh je zraniteľný voči útokom hackerov. Presnejšie povedané, úspešný útok bude vyžadovať, aby si používateľ stiahol škodlivú aplikáciu do cieľového počítača, ktorý potom hackerom ponúkne úplné systémové oprávnenia.
Phil Dormann, výskumný pracovník CERT, potvrdil chybu na sociálnej sieti. Vysvetlil, že to funguje „ na plne záplatovanom 64-bitovom systéme Windows 10. LPE právo na SYSTÉM! “
CERT tiež ponúkol ďalšie informácie o tejto zraniteľnosti zabezpečenia:
Zraniteľnosť s eskaláciou lokálnych privilégií je obsiahnutá v plánovači úloh systému Microsoft Windows v rozhraní ALPC (Advanced Local Procedure Call), čo umožňuje miestnemu užívateľovi získať oprávnenia SYSTÉMU, “číta sa poradca. Lokálni užívatelia môžu získať zvýšené (SYSTEM) privilégiá.
Spoločnosť Microsoft môže vyriešiť tento problém so zabezpečením v septembri
Spoločnosť Microsoft už potvrdila, že pracujú na oprave, ktorá by mala byť k dispozícii v septembri. Oprava hotfix bude s najväčšou pravdepodobnosťou k dispozícii v utorok Patch, čo znamená, že počítač so systémom Windows 10 bude vystavený útokom ďalšie dva týždne.
Zdá sa, že sú ovplyvnené všetky verzie systému Windows 10, bez ohľadu na úroveň opravy. Zraniteľné sú aj úplne aktuálne systémy. Problém sa však netýka staršej verzie systému Windows, ako napríklad Windows 7 a Windows 8.1.
Odporúčame chrániť počítač so systémom Windows pomocou silného antivírusového programu, ako sú Bitdefender, BullGuard alebo Malwarebytes. Môžete tiež nainštalovať konkrétny program na skenovanie a odstránenie skrytého škodlivého softvéru, aby sa zistil a odstránil všetok škodlivý softvér, ktorý sa mohol preniknúť do vášho počítača.
Chyba zabezpečenia prehliadača Chrome umožňuje hackerom zhromažďovať používateľské údaje prostredníctvom súborov PDF
Nedávna zraniteľnosť dokumentov PDF, ktorá sa týka nulového dňa v prehliadači Chrome, umožňuje útočníkom zhromažďovať citlivé údaje, keď používatelia používajú prehliadač na prezeranie súborov PDF.
Chyba správcu hesiel systému Windows 10 umožňuje hackerom ukradnúť heslá
Tavis Ormandy, výskumný pracovník v oblasti bezpečnosti spoločnosti Google, nedávno objavil zraniteľné miesto, ktoré sa skrýva v Správcovi hesiel systému Windows 10. Táto chyba umožňuje počítačovým útočníkom ukradnúť heslá. Táto chyba sa dodáva s aplikáciou Keeper Password Manager od tretích strán, ktorá je predinštalovaná na všetkých zariadeniach Windows 10. Zdá sa, že táto chyba je dosť podobná tej ...
Chyba zabezpečenia spoločnosti Yahoo umožňuje hackerom odpočúvanie e-mailov
Yahoo opravil chybu vo svojej poštovej službe, ktorá mohla hackerom umožniť, aby odposlouchával e-maily používateľov takmer rok po odhalení a oprave tej istej chyby. Jouko Pynnonen z Fínska dostal od spoločnosti Yahoo 10 000 dolárov za odhalenie novej zraniteľnosti, ktorú spoločnosť Yahoo opravila minulý mesiac. Táto chyba sa týkala skriptovacieho útoku na viacerých stránkach…