Operētājsistēmai Windows 10 ir jauns ielāps, taču tas nav no Microsoft

  • Ir apgrozībā neoficiāls kļūdu labojums operētājsistēmai Windows 10.
  • Par kļūdu pirmo reizi tika ziņots 2020. gada oktobrī, un pētnieki pieļāva, ka tā varētu izpausties kā vietēja privilēģiju ievainojamība.
  • Korporācijai Microsoft vēl nav jānovērš šī kļūda, tāpēc ielāps ir izlaists neoficiāli.

Kļūdas ir izplatītas, un Microsoft parasti tās pievēršas savā ielāpu otrdienā. Tomēr šķiet, ka šī konkrētā kļūda kādu laiku nav novērsta, tāpēc kiberdrošības pētnieki uzskatīja nepieciešamību to atbrīvot.

Sākotnēji šī kļūda tika atklāta 2020. gadā, un tā varēja izpausties kā vietēja privilēģiju ievainojamība, taču kopš tā laika tā tika ignorēta.

Mitja Kolsek, 0patch mikro ielāpu pakalpojuma dibinātājs, arī ignorēja ievainojamību, jo tajā laikā tā nebija pietiekami svarīga.

Eskalācija

Pašlaik izsekots kā CVE-2021-24084, Kolsek detalizēti norāda, ka fiksētā Windows privilēģiju eskalācijas ievainojamība tiek izsekota kā CVE 2021-36934. Konkrētos apstākļos tam var būt patvaļīga faila atklāšana, un tas var tikt jaunināts, lai nodrošinātu vietējo privilēģiju eskalāciju.

Sliktā Windows 10 ievainojamība saņem ielāpu, bet ne no Microsoft https://t.co/qP19hMUEzk

— ComputerExpertOnline (@PC_ExpertOnline) 2021. gada 29. novembris

Kļūdu jauninājums

Novembrī, kad kļūda vēl nebija aizlāpīta, Abdelhamids norādīja savā Twitter ka tā varētu būt vietēja privilēģiju eskalācijas ievainojamība, nevis informācijas izpaušanas problēma.

Vēlāk Kolseks to apstiprināja, izmantojot procedūru, kas aprakstīta a emuāra ieraksts autors Raj Chandel un paskaidro, kāpēc radās nepieciešamība izlabot kļūdu.

Lai gan ielāps ir neoficiāls, tas darbosies visās ietekmētajās versijās Windows 10. Vēl labāk ir tas, ka tas būs bez maksas līdz brīdim, kad Microsoft izlaidīs oficiālo labojumu.

Vai esat saskāries ar nepatīkamo kļūdu un vai izmantosit neoficiālo ielāpu? Paziņojiet mums komentāru sadaļā zemāk.

Plākstera otrdienas atjauninājumu vēsture operētājsistēmai Windows 10 [Changelog]

Plākstera otrdienas atjauninājumu vēsture operētājsistēmai Windows 10 [Changelog]Miscellanea

Patch otrdienas ikmēneša izlaidumi Windows 10 versijāmWindows 10 v1507 (1. slieksnis)Windows 10 v1511 (novembra atjauninājums)Windows 10 v1607 (jubilejas atjauninājums)Windows 10 v1703 (Creators Up...

Lasīt vairāk
Izmantojot šo Windows 8 lietotni, uzziniet sava WiFi savienojamību un drošības statusu

Izmantojot šo Windows 8 lietotni, uzziniet sava WiFi savienojamību un drošības statusuMiscellanea

Jūs varat pārvaldīt savu WiFi iestatījumi un opcijas Windows 8 izvēlnē ir diezgan viegli, bet, ja vēlaties papildu funkcijas, varat izmantot nesen izlaisto WiFi informācijas paneļa lietotni.Jaunā W...

Lasīt vairāk
Hakeri pārraida kriptominējošu ļaunprātīgu programmatūru visās Windows sistēmās

Hakeri pārraida kriptominējošu ļaunprātīgu programmatūru visās Windows sistēmāsMiscellanea

Botnet Prometei ir viens no jaunākajiem kriptojacking rīkiem Windows sistēmām.Hakeri izvieto robottīklu, lai pārkāptu Windows datorus un izraktu kriptovalūtu Monero.Neuztver nepamanīti! Lai būtu in...

Lasīt vairāk