Windows 10 May Update colpito da una grave vulnerabilità zero-day

How to effectively deal with bots on your site? The best protection against click fraud.
Windows 10 v1903 vulnerabilità zero-day

Microsoft ha recentemente lanciato un nuovo aggiornamento delle funzionalità di Windows 10. Apparentemente, la società ha ignorato un grave difetto di sicurezza esistente in Windows 10.

Il difetto è stato individuato in avanzato Agenda impostazioni. Questa vulnerabilità consente agli hacker di ottenere privilegi amministrativi completi sui tuoi file.

Un ricercatore di nome SandboxEscape per prima cosa ha individuato la vulnerabilità e l'ha pubblicata online. Il ricercatore lo portò a Github eub ha pubblicato la vulnerabilità zero-day sulla piattaforma.

Al momento, Microsoft non ha riconosciuto il falla di sicurezza all'interno del Agenda. Una volta che l'azienda riconosce il bug, a patch di sicurezza sarà disponibile molto presto.

Sorprendentemente, a Twitter l'utente ha rivelato il zero-day la vulnerabilità prende di mira quelli Sistema Windows 10 che ha installato di recente Windows 10 v1903. Inoltre, l'utente ha dichiarato che chiunque può facilmente sfruttare la vulnerabilità.

Posso confermare che funziona così com'è su un sistema Windows 10 x86 completamente patchato (maggio 2019). Un file che in precedenza era sotto il pieno controllo solo di SYSTEM e TrustedInstaller è ora sotto il pieno controllo di un utente Windows limitato.

instagram story viewer

Funziona rapidamente e il 100% delle volte nei miei test. pic.twitter.com/5C73UzRqQk

— Will Dormann (@wdormann) 21 maggio 2019

SandboxEscaper ha anche rilasciato un video per dimostrare il attacco proof-of-concept (POC).

SandboxEscaper ha appena rilasciato questo video e il POC per Windows 10 priv esc pic.twitter.com/IZZzVFOBZc

— Chase Dardaman (@CharlesDardaman) 21 maggio 2019

In particolare, il ricercatore afferma inoltre di identificare 4 ulteriori difetti nel sistema operativo Windows 10. Una di queste vulnerabilità consente allo sfruttatore di aggirare la sicurezza della sandbox. Microsoft deve agire rapidamente e correggere questa vulnerabilità prima che causi gravi danni.

SandboxEscaper ha individuato in precedenza diverse vulnerabilità zero-day. Tuttavia, l'utente non ha mai informato Microsoft dei problemi prima di rilasciarli.

Utenti di Reddit voleva che prima informasse Microsoft dei problemi.

Spaventoso! C'è un motivo per cui l'ha rilasciato pubblicamente? Vorrei che almeno informasse Microsoft e desse loro una possibilità. Almeno questi sono solo LPE.

Per quanto riguarda la recente vulnerabilità, Microsoft dovrebbe rilasciare le patch necessarie su Patch martedì.

ARTICOLI CORRELATI È NECESSARIO VERIFICARE:

  • Ancora un'altra vulnerabilità zero-day di Windows trovata da Kaspersky
  • 5 dei migliori antivirus con blocco dei siti Web/filtro Web
Teachs.ru
Trojan parzialmente rimosso in Windows 10: ecco come rimuoverlo definitivamente

Trojan parzialmente rimosso in Windows 10: ecco come rimuoverlo definitivamenteSicurezza Informatica

Per risolvere vari problemi del PC, consigliamo DriverFix:Questo software manterrà i tuoi driver attivi e funzionanti, proteggendoti così da errori comuni del computer e guasti hardware. Controlla ...

Leggi di più
Microsoft Edge è stato hackerato a Pwn2Own 2019, patch in arrivo

Microsoft Edge è stato hackerato a Pwn2Own 2019, patch in arrivoSicurezza InformaticaGuide Di Firefox

I ricercatori della sicurezza hanno hackerato correttamente Microsoft Edge e Mozilla Firefox e hanno guadagnato un premio in denaro di $ 270K a Evento di hacking Pwn2Own. Il Il browser Firefox 66 è...

Leggi di più
La prossima piattaforma di ID digitali di Microsoft utilizza blockchain per una maggiore privacy

La prossima piattaforma di ID digitali di Microsoft utilizza blockchain per una maggiore privacyMicrosoftSicurezza Informatica

Nell'ultimo anno, Microsoft ha iniziato a esplorare l'uso della tecnologia blockchain per creare nuovi tipi di ID digitali per migliorare la privacy, controllo e sicurezza.I piani di Microsoft prev...

Leggi di più
ig stories viewer