עדכון Windows 10 מאי נפגע מפגיעות גדולה באפס יום

חלונות 10 v1903 אפס יום

מיקרוסופט פרסמה לאחרונה א עדכון תכונות חדש של Windows 10. ככל הנראה, החברה התעלמה מליקוי אבטחה גדול שהיה קיים ב- Windows 10.

הפגם זוהה במתקדמים מתזמן משימות הגדרות. פגיעות זו מאפשרת להאקרים לקבל הרשאות ניהול מלאות על הקבצים שלך.

חוקר בשם SandboxEscaper תחילה הבחין בפגיעות ופרסם אותה ברשת. החוקר לקח אותו לגיתוב ו פרסם את הפגיעות באפס יום על הרציף.

נכון לעכשיו, מיקרוסופט לא הכיר ב פגם ביטחוני בתוך ה מתזמן משימות. ברגע שהחברה מכירה באג, א תיקון אבטחה יהיה זמין בקרוב מאוד.

באופן מפתיע, א טוויטר המשתמש חשף את יום אפס פגיעות מכוונת לאלה מערכת Windows 10 שהתקינה לאחרונה את Windows 10 v1903. יתר על כן, המשתמש הצהיר כי כל אחד יכול לנצל את הפגיעות בקלות.

אני יכול לאשר שזה עובד כפי שהוא במערכת Windows 10 x86 עם תיקון מלא (מאי 2019). קובץ שנמצא בשליטה מלאה בלבד על ידי SYSTEM בלבד ו- TrustedInstaller נמצא כעת בשליטה מלאה של משתמש Windows מוגבל.
עובד במהירות וב 100% מהזמן בבדיקות שלי. pic.twitter.com/5C73UzRqQk

- וויל דורמן (@wdormann) 21 במאי 2019

SandboxEscaper פרסמה גם סרטון כדי להדגים את התקף הוכחה-מושג (POC).

SandboxEscaper פרסמה זה עתה את הסרטון הזה, כמו גם את ה- POC עבור פרטיות של Windows 10 pic.twitter.com/IZZzVFOBZc

- צ'ייס דרדמן (@ CharlesDardaman) 21 במאי 2019

יש לציין כי החוקר טוען כי הוא מזדהה 4 פגמים נוספים במערכת ההפעלה Windows 10. אחת הפגיעות הללו מאפשרת למנצל לעקוף האבטחה של ארגז החול. מיקרוסופט צריכה לפעול במהירות ולתקן את הפגיעות לפני שהיא תגרום נזק חמור.

SandboxEscaper הבחין בעבר בכמה נקודות תורפה באפס יום. עם זאת, המשתמש מעולם לא הודיע ​​למיקרוסופט על הבעיות לפני ששחרר אותן.

משתמשי Reddit רצה שהיא תודיע לראשונה למיקרוסופט על הבעיות.

מַפְחִיד! יש סיבה שהיא שחררה את זה בפומבי? הלוואי שהיא תודיע לפחות למיקרוסופט ותיתן לה הזדמנות. לפחות אלה רק LPEs.

בכל הנוגע לפגיעות האחרונות, מיקרוסופט צפויה לשחרר את התיקונים הדרושים תיקון יום שלישי.

פריטים קשורים שאתה צריך לבדוק:

  • עוד פגיעות של יום אפס של Windows שנמצאה על ידי קספרסקי
  • 5 מהאנטי-וירוסים הטובים ביותר עם חוסם אתרים / סינון אתרים
מיקרוסופט מודה שמדיניות תפוגת הסיסמה של Windows אינה יעילה

מיקרוסופט מודה שמדיניות תפוגת הסיסמה של Windows אינה יעילהשחזור סיסמאחדשות חלונות 10אבטחת סייבר

ב פוסט בבלוג שפורסם השבוע, סוף סוף הודתה מיקרוסופט כי מדיניות תפוגת הסיסמה שלה חסרת תועלת. ענקית רדמונד מתכננת לבטל תכונה זו ב Windows Server 1903 ו- עדכון Windows 10 במאי 2019. משתמשי המדיניות הקב...

קרא עוד
6 יישומי האבטחה המובילים של Windows 10 להורדה מהחנות

6 יישומי האבטחה המובילים של Windows 10 להורדה מהחנותאפליקציות Windows 10אבטחת סייבר

כדי לפתור בעיות שונות במחשב, אנו ממליצים על DriverFix:תוכנה זו תשמור על מנהלי ההתקנים שלך, ובכך תשמור עליך מפני שגיאות מחשב נפוצות ותקלות חומרה. בדוק את כל הנהגים שלך כעת בשלושה שלבים פשוטים:הורד א...

קרא עוד
הורד כלי זה כדי לבדוק אם המחשב פגיע ל- Meltdown & Specter

הורד כלי זה כדי לבדוק אם המחשב פגיע ל- Meltdown & Specterאבטחת סייבר

Meltdown ו- Spectre הן שתי המילים על שפתי כולם בימינו. משתמשי מחשבים, טלפונים ושרתים רבים עדיין חוששים מהסיכון להפיל קורבנות לפגיעות זו, אם כי מיקרוסופט כבר הוציאה סדרת עדכונים שמטרתם לטפל בבעיות א...

קרא עוד