Windows 10 May Update подвергается серьезной уязвимости нулевого дня

уязвимость нулевого дня в Windows 10 v1903

Microsoft недавно выпустила новое обновление функции Windows 10. Судя по всему, компания проигнорировала серьезную брешь в системе безопасности, существовавшую в Windows 10.

Недостаток был обнаружен в продвинутом Диспетчер задач настройки. Эта уязвимость позволяет хакерам получить полные административные привилегии над вашими файлами.

Исследователь по имени Песочница первым обнаружил уязвимость и разместил ее в сети. Исследователь отнес его на Github и опубликовал уязвимость нулевого дня на платформе.

На данный момент Microsoft не признал недостаток безопасности в пределах Диспетчер задач. Как только компания признает ошибку, патч безопасности будет доступно очень скоро.

Удивительно, но Твиттер пользователь показал нулевой день уязвимость нацелена на тех Система Windows 10, в которой недавно была установлена ​​Windows 10 v1903. Кроме того, пользователь заявил, что любой может легко воспользоваться уязвимостью.

Я могу подтвердить, что это работает как есть в полностью исправленной (май 2019 г.) системе Windows 10 x86. Файл, который ранее находился под полным контролем только SYSTEM и TrustedInstaller, теперь полностью контролируется ограниченным пользователем Windows.


Работает быстро и в 100% случаев в моем тестировании. pic.twitter.com/5C73UzRqQk

- Уилл Дорманн (@wdormann) 21 мая, 2019

SandboxEscaper также выпустила видео, чтобы продемонстрировать атака с подтверждением концепции (POC).

SandboxEscaper только что выпустила это видео, а также POC для частного ознакомления с Windows 10. pic.twitter.com/IZZzVFOBZc

- Чейз Дардаман (@CharlesDardaman) 21 мая, 2019

Примечательно, что исследователь далее утверждает, что идентифицировал 4 дополнительных недостатка в ОС Windows 10. Одна из этих уязвимостей позволяет злоумышленнику обойти безопасность песочницы. Microsoft необходимо действовать быстро и исправить эту уязвимость, прежде чем она нанесет серьезный ущерб.

SandboxEscaper ранее обнаружил несколько уязвимостей нулевого дня. Однако пользователь никогда не сообщал Microsoft о проблемах до их выпуска.

Пользователи Reddit хотел, чтобы она сначала уведомила Microsoft о проблемах.

Страшный! Есть ли причина, по которой она опубликовала это публично? Хотелось бы, чтобы она хотя бы уведомила Microsoft и дала им шанс. По крайней мере, это всего лишь LPE.

Что касается недавней уязвимости, ожидается, что Microsoft выпустит необходимые исправления для Патч вторник.

СООТВЕТСТВУЮЩИЕ СТАТЬИ, КОТОРЫЕ НЕОБХОДИМО ВЫБРАТЬ:

  • Еще одна уязвимость нулевого дня в Windows, обнаруженная Касперским
  • 5 лучших антивирусов с блокировщиком сайтов / веб-фильтрацией
Лучше защитите себя от вредоносных программ в Windows 10 с помощью функции ограниченного периодического сканирования

Лучше защитите себя от вредоносных программ в Windows 10 с помощью функции ограниченного периодического сканированиясборка Windows 10Кибербезопасность

Предварительная версия Windows 10 Сборка 14352 Санта строит, приносит более 20 исправлений ошибок. Эта сборка предлагает улучшения Cortana, Ink и Feedback Hub, а также лучшую защиту от вредоносных ...

Читать далее
Windows Security - новый антивирусный центр в Windows 10 Redstone 5

Windows Security - новый антивирусный центр в Windows 10 Redstone 5Редстоун 5Антивируспроблемы с защитником WindowsКибербезопасность

Антивирус ESET поставляется со всеми инструментами безопасности, которые могут вам когда-либо понадобиться для защиты ваших данных и конфиденциальности, в том числе:Противоугонная поддержкаЗащита в...

Читать далее
Edge, самый безопасный браузер Microsoft, был взломан на Pwn2Own

Edge, самый безопасный браузер Microsoft, был взломан на Pwn2Ownпроблемы Microsoft EdgeКибербезопасность

Microsoft бесчисленное количество раз заявляла, что Edge - самый безопасный браузер его инженеры когда-либо создавали. Однако недавно хакеры в белой шляпе доказали обратное.Pwn2Own - это самый изве...

Читать далее