פגם ב-Windows 10 תוקן על ידי תיקון לא רשמי

  • אולי אתה לא זוכר CVE-2021-34484, אבל מיקרוסופט אמרה שזה תוקן.
  • שום דבר לא רחוק מהאמת, למעשה, כי זה הרגע התיישר.
  • תיקון לא רשמי היה הפתרון לפגיעות הידועה הזו של Windows 10.
  • בדוק לאילו גרסאות של Windows 10 באמת קיבלו את התיקון CVE-2021-34484.
באג של windows 10

כפי שרבים מכם אולי יודעים, כמה באגים שמיקרוסופט הכריזה עליהם כמתוקנים עדיין מנוצלים באופן פעיל ועדיין לא חוסלו לחלוטין.

עם זאת, הבאג שאנו מדברים עליו כרגע הוא למעשה פגם בהסלמה מקומית (LPE) בתוך שירות פרופיל המשתמש של Windows.

מיקרוסופט הכירה לראשונה בפגיעות זו עם המזהה CVE-2021-34484 וקיבלה ציון CVSS v3 של 7.8, והיא תוקנה כביכול באמצעות עדכון התיקון של אוגוסט 2021 ביום שלישי.

סוף סוף תוקן CVE-2021-34484

חוקר האבטחה Abdelhamid Naceri, שחפר לראשונה את הפגיעות הזו בשנת 2021, הצליח לעקוף את תיקון האבטחה שסופק על ידי מיקרוסופט.

מיקרוסופט פרסמה את התיקון הבא שלה באמצעות התיקון של ינואר 2022 ביום שלישי, אבל Naceri שוב הצליחה לעקוף אותו בכל גרסאות Windows מלבד Server 2016.

0patch, שלעיתים קרובות מנפיקה מיקרו-תיקון לא רשמי עבור באגי אבטחה שונים, גילתה שהמיקרו-תיקון שלו לא ניתן לניצול על ידי האיום הזה.

קובץ DLL מסוים של profext.dll שהונפק על ידי 0patch הצליח לתקן את הבעיה. עם זאת, לכאורה, מיקרוסופט שינתה את קובץ ה-DLL הזה וביטלה את התיקון, מה שהפך את מערכות המשתמשים לפגיעות שוב.

CVE-2021-34484 הוא שוב 0-יום בגרסאות Windows נתמכות. במחשבי Windows שהושפעו שהתמיכה הרשמית שלהם כבר הסתיימה (Windows 10 v1803, v1809 ו-v2004) ויש להם 0patch, לא נפתחה הפגיעות הזו מחדש.

צוות האבטחה ב-0patch העביר את ה-micropatch שלהם ל-prolext.dll העדכני ביותר בגרסאות Windows הבאות:

  1. Windows 10 v21H1 (32 ו-64 סיביות) עודכן עם עדכוני מרץ 2022
  2. Windows 10 v20H2 (32 ו-64 סיביות)עודכן עם עדכוני מרץ 2022
  3. Windows 10 v1909 (32 ו-64 סיביות)עודכן עם עדכוני מרץ 2022
  4. Windows Server 2019 64 סיביות עודכן עם עדכוני מרץ 2022

ניתן למצוא את התיקון הנ"ל בבלוג שלהם, אך זכור כי מדובר בפתרון לא רשמי.

מה דעתך על כל המצב הזה? שתף אותנו במחשבותיך בקטע ההערות למטה.

כיצד למחוק את PageFile.sys בכיבוי ב- Windows 10

כיצד למחוק את PageFile.sys בכיבוי ב- Windows 10איך לחלונות 10

PageFile.sys דומה יותר ל- RAM נוסף המשמש את Windows לזיכרון וירטואלי. בעיקרון ידוע כי הוא משפר את המהירות והביצועים של המערכת שלך, אך בדרך זו לא היית יודע אילו נתונים Windows שומר בקובץ ההחלפה. יתכ...

קרא עוד
תקן שגיאה קשה לא ידועה ב- Windows 10 (נפתרה)

תקן שגיאה קשה לא ידועה ב- Windows 10 (נפתרה)איך לחלונות 10

תוך כדי משחקים או שימוש בתוכנות כבדות אחרות, משתמשים דיווחו על שגיאה מוזרה שקוראת:שגיאה קשה לא ידועהגם ההצהרה אינה הגיונית וגם הקשר שלה לתהליכים כמו explorer.exe, sihost.exe או ctfmon.exe וכו '.גור...

קרא עוד
תיקון - שירות ייעול המסירה לא יכבה ב- Windows 10

תיקון - שירות ייעול המסירה לא יכבה ב- Windows 10עדכוןחלונות 10

האם ה אופטימיזציה למשלוח השירות לא מכבה? אם זה המקרה העומד בפניך, יש לשנות את הרישום שעליך לבצע תחילה. רק לאחר השינוי תוכלו להחליף את השירות. אך לפני שתמשיך לפתרונות העיקריים, עליך להעיף מבט בסעיף ...

קרא עוד