Det finns en ny patch för Windows 10, men den är inte från Microsoft

  • En inofficiell felkorrigering för Windows 10 är i omlopp.
  • Felet rapporterades första gången i oktober 2020, och forskare spekulerade i att det kunde ta formen av en lokal behörighetssårbarhet.
  • Microsoft har ännu inte åtgärdat buggen, därför den inofficiella versionen av patchen.

Buggar är vanliga, och Microsoft brukar ta upp sådana i sin Patch Tuesday. Ändå verkar det som om denna specifika bugg har varit oadresserad ett tag, så att cybersäkerhetsforskare kände ett behov av att släppa en.

Ursprungligen upptäcktes 2020, buggen hade potential att ta formen av en lokal behörighetssårbarhet, men den har förbisetts sedan dess.

Mitja Kolsek, grundaren av 0patch micro patching-tjänsten, ignorerade också sårbarheten eftersom den inte var tillräckligt kritisk vid den tiden.

Upptrappning

För närvarande spåras som CVE-2021-24084, Kolsek beskriver att på en fast Windows-privilegieskaleringssårbarhet spåras som CVE 2021-36934. Under specifika förhållanden kan den ha en godtycklig filavslöjande och uppgraderas för lokal behörighetsupptrappning.

Nasty Windows 10-sårbarhet får en patch, men inte från Microsoft https://t.co/qP19hMUEzk

— ComputerExpertOnline (@PC_ExpertOnline) 29 november 2021

Bugguppgradering

Tillbaka i november, när buggen fortfarande var olappad, påpekade Abdelhamid i sin Twitter att det kan vara en sårbarhet i lokal behörighetseskalering snarare än ett problem med informationsutlämnande.

Kolsek bekräftade senare detta genom att använda en procedur som beskrivs i a blogginlägg av Raj Chandel och förklarar varför behovet uppstod att korrigera felet.

Även om patchen är inofficiell, kommer den att fungera på alla berörda versioner av Windows 10. Vad som är ännu bättre är att det kommer att vara gratis tills Microsoft släpper den officiella fixen.

Har du stött på den otäcka buggen och kommer du att använda den inofficiella patchen? Låt oss veta i kommentarsfältet nedan.

Exklusiv forskning: Avslöjar AI: s inverkan på innehållsskapande

Exklusiv forskning: Avslöjar AI: s inverkan på innehållsskapandeMiscellanea

XINSTALLERA GENOM ATT KLICKA PÅ LADDA FILENFör att åtgärda problem med Windows PC-system behöver du ett dedikerat verktygFortect är ett verktyg som inte bara rensar upp din dator, utan har ett arki...

Läs mer
Bästa Open Source AI Content Generator [7 gratis alternativ]

Bästa Open Source AI Content Generator [7 gratis alternativ]Miscellanea

Copy.ai är ett av de bästa verktygen för AI-innehållsgenerator med öppen källkod som genom att använda sin avancerade AI-algoritm hjälper dig att skriva långformat innehåll med bara några klick.För...

Läs mer
8 bästa AI-bilduppskalare som verkligen fungerar [2023 Lista]

8 bästa AI-bilduppskalare som verkligen fungerar [2023 Lista]Miscellanea

HitPaw är ett av de bästa AI-bilduppskalningsverktygen som du kan använda för att göra dina suddiga bilder klarare.Du kan inte bara göra bilderna suddiga utan du kan även skala upp bilderna utan at...

Läs mer