Yra nauja „Windows 10“ pataisa, bet ji nėra iš „Microsoft“.

  • Išleistas neoficialus „Windows 10“ klaidų pataisymas.
  • Pirmą kartą apie klaidą buvo pranešta 2020 m. spalį, o mokslininkai spėliojo, kad tai gali būti vietinių privilegijų pažeidžiamumo forma.
  • „Microsoft“ dar turi ištaisyti klaidą, todėl neoficialus pataisos išleidimas.

Klaidos yra dažnos ir „Microsoft“ paprastai jas sprendžia savo „Pataisų antradienyje“. Vis dėlto atrodo, kad ši konkreti klaida kurį laiką nebuvo pašalinta, todėl kibernetinio saugumo tyrinėtojai pajuto poreikį ją išleisti.

Iš pradžių 2020 m. aptikta klaida galėjo įgauti vietinio privilegijų pažeidžiamumo formą, tačiau nuo to laiko ji buvo nepastebėta.

Mitja Kolsek, 0patch mikro pataisų paslaugos įkūrėja, taip pat ignoravo pažeidžiamumą, nes tuo metu jis nebuvo pakankamai svarbus.

Eskalacija

Šiuo metu stebimas kaip CVE-2021-24084, Kolsek detalizuoja, kad dėl fiksuoto Windows privilegijų eskalavimo pažeidžiamumo, stebimo kaip CVE 2021-36934. Esant tam tikroms sąlygoms, jis gali turėti savavališką failo atskleidimą ir būti atnaujintas vietiniam privilegijų eskalavimui.

Bjaurus „Windows 10“ pažeidžiamumas gauna pataisą, bet ne iš „Microsoft“. https://t.co/qP19hMUEzk

— ComputerExpertOnline (@PC_ExpertOnline) 2021 m. lapkričio 29 d

Klaidos atnaujinimas

Dar lapkritį, kai klaida vis dar buvo nepataisyta, Abdelhamidas nurodė savo pranešime Twitter kad tai gali būti vietinių privilegijų padidinimo pažeidžiamumas, o ne informacijos atskleidimo problema.

Vėliau Kolsekas tai patvirtino naudodamas procedūrą, aprašytą a tinklaraščio straipsnis Raj Chandel ir paaiškina, kodėl iškilo poreikis pataisyti klaidą.

Nors pleistras yra neoficialus, jis veiks visose paveiktose versijose Windows 10. Dar geriau yra tai, kad jis bus nemokamas iki tol, kol „Microsoft“ išleis oficialų pataisą.

Ar susidūrėte su nemalonia klaida ir ar naudosite neoficialią pataisą? Praneškite mums toliau pateiktame komentarų skyriuje.

PC-Reparatur-Tool: Die 5 besten Softwareprograme [2023]

PC-Reparatur-Tool: Die 5 besten Softwareprograme [2023]Įvairios

Einige PC-Reparaturtools führen nur grundlegende Funktionen aus, während andere über zahlreiche Systemoptimierungsfunktionen verfügen, die sich als sehr nützlich erweisen können. Die Auswahl einer ...

Skaityti daugiau
FFXIV-Paketverlust: So beheben Sie das Senden und Empfangen

FFXIV-Paketverlust: So beheben Sie das Senden und EmpfangenĮvairios

FFXIV, kurz für Final Fantasy XIV, yra MMORPG, 2010 m., naudojant Square Enix veröffentlicht wurde. Obwohl das Spiel schon vor einem Jahrzehnt veröffentlicht wurde, hat es immer noch eine starke Sp...

Skaityti daugiau
8 „Cele mai bunne“ ir „Windows 7“ naršyklėje

8 „Cele mai bunne“ ir „Windows 7“ naršyklėjeĮvairios

Įdiekite seną „Windows 7“ versiją, o tai reiškia, kad tai nėra visiškai pakeista, įskaitant naršyklę, kurioje įdiegta operacinė sistema. În primul rând, un astfel de browser trebuie să fie suficien...

Skaityti daugiau