Postoji nova zakrpa za Windows 10, ali nije od Microsofta

  • U optjecaju je neslužbena zakrpa bugova za Windows 10.
  • Bug je prvi put prijavljen u listopadu 2020., a istraživači su nagađali da bi mogao imati oblik lokalne ranjivosti privilegija.
  • Microsoft tek treba ispraviti bug pa je stoga i neslužbeno izdanje zakrpe.

Greške su česte, a Microsoft ih obično rješava u svojoj zakrpi u utorak. Ipak, čini se da je ovaj određeni bug neko vrijeme bio neriješen, tako da su istraživači kibernetičke sigurnosti osjetili potrebu da ga objave.

Izvorno otkriven 2020. godine, bug je imao potencijal da poprimi oblik lokalne ranjivosti privilegija, ali je od tada zanemaren.

Mitja Kolšek, osnivač 0patch micro patching servisa, također je ignorirao ranjivost jer u to vrijeme nije bila dovoljno kritična.

Eskalacija

Trenutačno praćen kao CVE-2021-24084, Kolsek navodi da je ranjivost fiksne eskalacije privilegija u sustavu Windows praćena kao CVE 2021-36934. Pod određenim uvjetima, može imati proizvoljno otkrivanje datoteke i biti nadograđen za lokalnu eskalaciju privilegija.

Gadna ranjivost Windows 10 dobiva zakrpu, ali ne od Microsofta https://t.co/qP19hMUEzk

— ComputerExpertOnline (@PC_ExpertOnline) 29. studenog 2021

Nadogradnja bugova

Još u studenom, kada je greška još bila nepokrpljena, istaknuo je Abdelhamid u svom Cvrkut da bi to mogla biti ranjivost lokalne eskalacije privilegija, a ne problem otkrivanja informacija.

Kolsek je to kasnije potvrdio koristeći proceduru opisanu u a blog post autora Raj Chandela i objašnjava zašto se pojavila potreba za krpanjem greške.

Iako je zakrpa neslužbena, radit će na svim zahvaćenim verzijama Windows 10. Što je još bolje, bit će besplatno sve dok Microsoft ne objavi službeni popravak.

Jeste li naišli na neugodnu grešku i hoćete li koristiti neslužbenu zakrpu? Javite nam u odjeljku za komentare u nastavku.

Ažuriranje MS Office 365 donosi vitalnu sigurnosnu značajku za Outlook

Ažuriranje MS Office 365 donosi vitalnu sigurnosnu značajku za OutlookMiscelanea

Microsoft je počeo izdavati najnovije ažuriranje za Office 365 za svoje korisnike. Ažuriranje navodno dodaje novu sigurnosnu značajku pod nazivom Nepotvrđeni pošiljatelj u Outlook klijent. Omogućit...

Čitaj više
Postavljanje VPN-a između dva računala [Ured i kućne mreže]

Postavljanje VPN-a između dva računala [Ured i kućne mreže]Miscelanea

Stvaranje privatne mreže (VPN) između dviju pristupnih točaka najvažnije je za privatnost.Na primjer, možete uspostaviti VPN-ove između udaljenih zaposlenika i mreže tvrtke.Windows 10 ima vlastitu ...

Čitaj više
Kako ispraviti Outlookovu radnju ne može se dovršiti pogreška

Kako ispraviti Outlookovu radnju ne može se dovršiti pogreškaMiscelanea

Da biste riješili razne probleme s računalom, preporučujemo DriverFix:Ovaj softver će održavati i pokretati upravljačke programe, čime će se zaštititi od uobičajenih računalnih pogrešaka i kvara ha...

Čitaj više