Il y a un nouveau patch pour Windows 10, mais il ne vient pas de Microsoft

How to effectively deal with bots on your site? The best protection against click fraud.
  • Un correctif de bogue non officiel pour Windows 10 est en circulation.
  • Le bogue a été signalé pour la première fois en octobre 2020, et les chercheurs ont supposé qu'il pourrait prendre la forme d'une vulnérabilité de privilège local.
  • Microsoft n'a pas encore corrigé le bogue, d'où la sortie non officielle du correctif.

Les bugs sont courants et Microsoft les résout généralement dans son Patch Tuesday. Pourtant, il semble que ce bogue particulier n'ait pas été résolu depuis un certain temps, de sorte que les chercheurs en cybersécurité ont ressenti le besoin d'en publier un.

Découvert à l'origine en 2020, le bogue avait le potentiel de prendre la forme d'une vulnérabilité de privilège local, mais il a été négligé depuis lors.

Mitja Kolsek, le fondateur du service de micro-patch 0patch, a également ignoré la vulnérabilité car elle n'était pas assez critique à l'époque.

Escalade

Actuellement suivi comme CVE-2021-24084, Kolsek détaille cela sur une vulnérabilité d'escalade de privilèges Windows corrigée suivie comme CVE 2021-36934. Dans des conditions spécifiques, il peut avoir une divulgation de fichier arbitraire et être mis à niveau pour une élévation des privilèges locaux.

instagram story viewer

La vulnérabilité Nasty Windows 10 obtient un correctif, mais pas de Microsoft https://t.co/qP19hMUEzk

— ComputerExpertOnline (@PC_ExpertOnline) 29 novembre 2021

Mise à niveau de bogue

En novembre, alors que le bogue n'était toujours pas corrigé, Abdelhamid a souligné dans son Twitter qu'il pourrait s'agir d'une vulnérabilité d'élévation de privilèges locale plutôt que d'un problème de divulgation d'informations.

Kolsek l'a confirmé plus tard en utilisant une procédure décrite dans un article de blog par Raj Chandel et explique pourquoi il est devenu nécessaire de corriger le bogue.

Bien que le correctif ne soit pas officiel, il fonctionnera sur toutes les versions affectées de Windows 10. Ce qui est encore mieux, c'est qu'il sera gratuit jusqu'à ce que Microsoft publie le correctif officiel.

Avez-vous rencontré le méchant bogue et utiliserez-vous le correctif non officiel? Faites-nous savoir dans la section commentaire ci-dessous.

Teachs.ru
4 méthodes efficaces: Comment vérifier les registres de Pantalla Azul

4 méthodes efficaces: Comment vérifier les registres de Pantalla AzulDivers

Il est impératif de comprendre correctement comment vérifier les registres de l'écran bleu si vous souhaitez éliminer l'erreur sans problème. Il existe différentes formes de rencontre avec les regi...

Lire la suite
Parce qu'il commande chrome //net-internals/#dns mobile

Parce qu'il commande chrome //net-internals/#dns mobileDivers

Si vous n'acceptez pas d'accéder à un site Web, vous pouvez enfin modifier la voix DNS.Dans ce cas, il est nécessaire d'annuler ou de sélectionner le cache DNS.Poiché Chrome est doté d'un cache DNS...

Lire la suite
L'adaptateur Wi-Fi ne fonctionne pas ou n'est pas disponible

L'adaptateur Wi-Fi ne fonctionne pas ou n'est pas disponibleDivers

Lorsque l'adaptateur Wi-Fi ne fonctionne pas sur Windows 10, il n'y a qu'une seule option qui vous permet de ne pas intervenir.Certains utilisateurs ont pu signaler des problèmes de connexion sans ...

Lire la suite
ig stories viewer