Operētājsistēmai Windows 10 ir jauns ielāps, taču tas nav no Microsoft

  • Ir apgrozībā neoficiāls kļūdu labojums operētājsistēmai Windows 10.
  • Par kļūdu pirmo reizi tika ziņots 2020. gada oktobrī, un pētnieki pieļāva, ka tā varētu izpausties kā vietēja privilēģiju ievainojamība.
  • Korporācijai Microsoft vēl nav jānovērš šī kļūda, tāpēc ielāps ir izlaists neoficiāli.

Kļūdas ir izplatītas, un Microsoft parasti tās pievēršas savā ielāpu otrdienā. Tomēr šķiet, ka šī konkrētā kļūda kādu laiku nav novērsta, tāpēc kiberdrošības pētnieki uzskatīja nepieciešamību to atbrīvot.

Sākotnēji šī kļūda tika atklāta 2020. gadā, un tā varēja izpausties kā vietēja privilēģiju ievainojamība, taču kopš tā laika tā tika ignorēta.

Mitja Kolsek, 0patch mikro ielāpu pakalpojuma dibinātājs, arī ignorēja ievainojamību, jo tajā laikā tā nebija pietiekami svarīga.

Eskalācija

Pašlaik izsekots kā CVE-2021-24084, Kolsek detalizēti norāda, ka fiksētā Windows privilēģiju eskalācijas ievainojamība tiek izsekota kā CVE 2021-36934. Konkrētos apstākļos tam var būt patvaļīga faila atklāšana, un tas var tikt jaunināts, lai nodrošinātu vietējo privilēģiju eskalāciju.

Sliktā Windows 10 ievainojamība saņem ielāpu, bet ne no Microsoft https://t.co/qP19hMUEzk

— ComputerExpertOnline (@PC_ExpertOnline) 2021. gada 29. novembris

Kļūdu jauninājums

Novembrī, kad kļūda vēl nebija aizlāpīta, Abdelhamids norādīja savā Twitter ka tā varētu būt vietēja privilēģiju eskalācijas ievainojamība, nevis informācijas izpaušanas problēma.

Vēlāk Kolseks to apstiprināja, izmantojot procedūru, kas aprakstīta a emuāra ieraksts autors Raj Chandel un paskaidro, kāpēc radās nepieciešamība izlabot kļūdu.

Lai gan ielāps ir neoficiāls, tas darbosies visās ietekmētajās versijās Windows 10. Vēl labāk ir tas, ka tas būs bez maksas līdz brīdim, kad Microsoft izlaidīs oficiālo labojumu.

Vai esat saskāries ar nepatīkamo kļūdu un vai izmantosit neoficiālo ielāpu? Paziņojiet mums komentāru sadaļā zemāk.

Los Mejores Navegadores Compatibles ar Java en 2023

Los Mejores Navegadores Compatibles ar Java en 2023Miscellanea

¿Hay algún navegador que todavía sea saderīga ar Java? Por supuesto que lo hacen. Iekļauts si la Mayoría de los navegadores Abandonaron la compatibilidad con los Complementos de Java, sigue siendo ...

Lasīt vairāk
Qué Hacer si Valorant No se Actualiza [5 risinājumi]

Qué Hacer si Valorant No se Actualiza [5 risinājumi]Miscellanea

Valorant no se aktualiza o la aktualización de Valorant atascada puede hacer que el juego sea inaccessible para el usuario. Ejecutar Valorant como administrador es una forma efectiva de obligar a V...

Lasīt vairāk
5 Arreglos Para Retrasos, Tartamudeos y Caídas de FPS en FFXIV

5 Arreglos Para Retrasos, Tartamudeos y Caídas de FPS en FFXIVMiscellanea

Función Game DVR en su PC puede causar problems with FFXIV.La aktualización de su controlador de gráficos puede corregir la caída de FPS de la ventana sin bordes de FFXIV.Una velocidad de fotograma...

Lasīt vairāk