Windows 10 nullpäeva haavatavus tuleb parandada kolmanda osapoole mikropaiga abil

0 plaaster

Microsoft ei ole veel täielikult parandanud Windows 10 nullpäeva haavatavust, mis annab edukatele ründajatele eskaleeruvaid õigusi. Kuid, 0 Plaaster töötas välja mitteametliku mikroplaastri, mille eesmärk on probleem lahendada.

Tehnikahiiglane tunneb seda viga oma varjunime all CVE-2021-34484. Microsoft väljastas paranduse juba selle aasta augustikuu teisipäeval. Ettevõtte sõnul on viga suvalise kataloogi kustutamise probleem.

0Patch parandab selle Windowsi haavatavuse

Redmondi ametnikud pidasid seda madalaks prioriteediks, kuna ohus osalejal peab süsteemi ärakasutamiseks olema kohalik juurdepääs. Sellegipoolest saaks ründaja selle juurdepääsuga ainult kaustu kustutada.

Turvauurija Abdelhamid Naceri leidis hiljem aga, et viga võib olla ka värav privileegide eskaleerumisele.

See annaks ohus osalejale juurdepääsu süsteemiressurssidele, serveritele ja muudele võrguosadele, kuigi ahela käivitamiseks oleks neil siiski vaja kohalikku juurdepääsu.

Ta leidis ka, et Microsofti parandus ei töötanud tegelikult, kuna ründajad saavad sellest mööda minna, ja 0Patch kinnitas seda ühes oma ajaveebi postituses.

Haavatavus peitub kasutajaprofiili teenuses, täpsemalt koodis, mis vastutab a ajutine kasutajaprofiili kaust juhuks, kui kasutaja algne profiilikaust on kahjustatud või mõne jaoks lukustatud põhjus.

Abdelhamid avastas, et kaustade ja failide kopeerimise protsessi (käivitatakse kohaliku süsteemina) kasutaja algsest profiilikaustast ajutisse kausta saab rünnata sümboolsete linkidega.

Seda tehes loovad pahatahtlikud kolmandad osapooled süsteemi asukohta ründaja poolt kirjutatavad kaustad, millest hiljem käivitatud süsteemiprotsess laadib ja käivitab ründaja DLL-i.

0Patch kirjutas Microsofti jälgede katmiseks ja haavatavuse sulgemiseks oma mikroplaastri. Ettevõte ütleb, et plaaster kaitseb kõiki mõjutatud Windowsi versioone, sealhulgas 20H2, 2004, 1909 ja Windows Server 2019.

Redmondi tehnoloogiahiiglane ei ole öelnud, millal ta ametliku plaastri välja annab, kuna peab seda kohaliku juurdepääsu tõttu endiselt madala prioriteediga probleemiks.

See tähendab, et usutav ETA võib olla detsembri Patch Teisipäeva tarkvara juurutamine.

Mida arvate kogu olukorrast? Jagage oma arvamust meiega allpool olevas kommentaaride jaotises.

Microsoft kuni jälle oma vanade trikkide juurde: minge üle Windows 10-le või muule

Microsoft kuni jälle oma vanade trikkide juurde: minge üle Windows 10-le või muuleMicrosoftWindows 10

Microsoft soovib meeleheitlikult, et Windows 7 ja Windows 8.x kasutajad värskendaksid Windows 10-le enne 29. juuli 2016 tähtaeg. Ja jälle oleme tunnistajaks, kui kaugele ettevõte on valmis minema.N...

Loe rohkem
Windowsi installimine Maci

Windowsi installimine MaciImacWindows 10

Windowsi installimiseks Maci välisele kõvakettale SSD / HDD on kaks võimalust Boot Laager või võite kasutada a Virtuaalne masin. Kui otsustate kasutada Boot Laagris saate luua eraldi partitsioon li...

Loe rohkem

Kas ApowerMirror on ohutu? Laadige arvutisse tasuta rakendus alla [vaadatud]Windows 7Utiliidid Ja TööriistadWindows 10

ApowerPeegel on tarkvaralahendus, mis on spetsialiseerunud ekraani peegeldamisele. Tõenäoliselt olete kuulnud tööriistadest, mis võimaldavad teil arvutist vaadata, mis telefoni ekraanil toimub, ja ...

Loe rohkem