פגם ב-Windows 10 תוקן על ידי תיקון לא רשמי

  • אולי אתה לא זוכר CVE-2021-34484, אבל מיקרוסופט אמרה שזה תוקן.
  • שום דבר לא רחוק מהאמת, למעשה, כי זה הרגע התיישר.
  • תיקון לא רשמי היה הפתרון לפגיעות הידועה הזו של Windows 10.
  • בדוק לאילו גרסאות של Windows 10 באמת קיבלו את התיקון CVE-2021-34484.
באג של windows 10

כפי שרבים מכם אולי יודעים, כמה באגים שמיקרוסופט הכריזה עליהם כמתוקנים עדיין מנוצלים באופן פעיל ועדיין לא חוסלו לחלוטין.

עם זאת, הבאג שאנו מדברים עליו כרגע הוא למעשה פגם בהסלמה מקומית (LPE) בתוך שירות פרופיל המשתמש של Windows.

מיקרוסופט הכירה לראשונה בפגיעות זו עם המזהה CVE-2021-34484 וקיבלה ציון CVSS v3 של 7.8, והיא תוקנה כביכול באמצעות עדכון התיקון של אוגוסט 2021 ביום שלישי.

סוף סוף תוקן CVE-2021-34484

חוקר האבטחה Abdelhamid Naceri, שחפר לראשונה את הפגיעות הזו בשנת 2021, הצליח לעקוף את תיקון האבטחה שסופק על ידי מיקרוסופט.

מיקרוסופט פרסמה את התיקון הבא שלה באמצעות התיקון של ינואר 2022 ביום שלישי, אבל Naceri שוב הצליחה לעקוף אותו בכל גרסאות Windows מלבד Server 2016.

0patch, שלעיתים קרובות מנפיקה מיקרו-תיקון לא רשמי עבור באגי אבטחה שונים, גילתה שהמיקרו-תיקון שלו לא ניתן לניצול על ידי האיום הזה.

קובץ DLL מסוים של profext.dll שהונפק על ידי 0patch הצליח לתקן את הבעיה. עם זאת, לכאורה, מיקרוסופט שינתה את קובץ ה-DLL הזה וביטלה את התיקון, מה שהפך את מערכות המשתמשים לפגיעות שוב.

CVE-2021-34484 הוא שוב 0-יום בגרסאות Windows נתמכות. במחשבי Windows שהושפעו שהתמיכה הרשמית שלהם כבר הסתיימה (Windows 10 v1803, v1809 ו-v2004) ויש להם 0patch, לא נפתחה הפגיעות הזו מחדש.

צוות האבטחה ב-0patch העביר את ה-micropatch שלהם ל-prolext.dll העדכני ביותר בגרסאות Windows הבאות:

  1. Windows 10 v21H1 (32 ו-64 סיביות) עודכן עם עדכוני מרץ 2022
  2. Windows 10 v20H2 (32 ו-64 סיביות)עודכן עם עדכוני מרץ 2022
  3. Windows 10 v1909 (32 ו-64 סיביות)עודכן עם עדכוני מרץ 2022
  4. Windows Server 2019 64 סיביות עודכן עם עדכוני מרץ 2022

ניתן למצוא את התיקון הנ"ל בבלוג שלהם, אך זכור כי מדובר בפתרון לא רשמי.

מה דעתך על כל המצב הזה? שתף אותנו במחשבותיך בקטע ההערות למטה.

תיקון רישום פגום ב- Windows 10 (נפתר)

תיקון רישום פגום ב- Windows 10 (נפתר)חלונות 10

רישום פגום קשות יכול להפוך את המחשב שלך לבנה. אפילו נזק פשוט לרישום יכול להוביל לתגובת שרשרת בתוך מערכת ההפעלה של Windows, ולפגוע בנתונים שלך מעבר להתאוששות. לכן חשוב שתתקן רישום מושחת בהקדם האפשרי...

קרא עוד
תיקון הקובץ גדול מדי עבור מערכת קבצי היעד ב- Windows 10

תיקון הקובץ גדול מדי עבור מערכת קבצי היעד ב- Windows 10חלונות 10

משתמשים רבים דיווחו על שגיאה כאשר בעת ניסיון להעתיק קובץ לכונן USB הם מקבלים את השגיאה:הקובץ גדול מדי עבור מערכת קבצי היעד.שגיאה זו מתרחשת בדרך כלל עם כונני USB כאשר המשתמש מנסה להעתיק קובץ יחיד ב...

קרא עוד
תקן הודעה על שטח דיסק נמוך ב- Windows 10

תקן הודעה על שטח דיסק נמוך ב- Windows 10חלונות 10

29 ביולי 2018 על ידי קראןבעוד ש- Windows מנסה בכל כוחה לשפר את ביצועי מערכות ההפעלה שלה בכל עדכון, זה לא נכון בכל פעם. לפעמים עדכונים גורמים לשגיאות חדשות שלא היו ידועות בעבר במערכת. מקרה כזה הוא כ...

קרא עוד