Nyheter av Xiaomi Miui Hellas
Hem » Alla nyheter » Appar / Roms » Användbara applikationer » Microsoft Windows: Ny Zero-Day sårbarhet gör alla versioner av Windows sårbara
Användbara applikationer

Microsoft Windows: Ny Zero-Day sårbarhet gör alla versioner av Windows sårbara

Microsoft-logo

En ny noll dagars sårbarhet i Windows påverkar alla versioner av Windows, inklusive Windows 11 och Windows Server 2022.


Σenligt vad som publiceras idag i gr.pcmag.com, The Jason Schultz, teknisk ledare på Talos Security Intelligence & Research Group, delade detaljer om sårbarheten, som kommer från ett tidigare fel av Windows Installer som Microsoft trodde att det hade fixat tidigare denna månad (CVE-2021-41379).

Den initiala sårbarheten gjorde det möjligt för en användare med ett konto med begränsad behörighet att skala upp sina privilegier och ta bort specifika filer på ett system. Denna nya sårbarhet verkar dock vara allvarligare.



Säkerhetsforskaren Abdelhamid naceri, som Microsoft erkände sin hjälp i sina anteckningar Patch CVE-2021-41379, analyserade koden och fann att "felet inte korrigerades korrekt".

Abdelhamid publicerade detaljer på GitHub och förklarade hur denna variant är kraftfullare än originalet eftersom den helt kringgår grupppolicyn som ingår i Windows installationshanterare. Resultatet är att en angripare kan skriva över valfri körbar fil på systemet med en MSI-fil och kan köra kod som administratör.

Det finns för närvarande ingen uppdatering för att åtgärda denna sårbarhet och prover på skadlig programvara har upptäckts i allmänhet. Därför är det en känd sårbarhet och om den inte redan används kommer den att göras mycket snart.

Ο Abdelhamid anser att det enda användarna kan göra är att vänta på att Microsoft släpper ytterligare en säkerhetskorrigering på grund av sårbarhetens komplexitet och "alla försök att reparera binären direkt kommer att bryta Windows-installationsprogrammet".

Som alltid bör Windows-användare köra en säkerhetssvit och hålla alla sina program uppdaterade som en försiktighetsåtgärd mot skadlig aktivitet.

Förhoppningsvis täckningen du får detta noll--dag exploatera kommer att uppmuntra henne Microsoft för att snabbt skapa och släppa en säkerhet plåster.


Mi TeamGlöm inte att följa den Xiaomi-miui.gr vid Google Nyheter för att omedelbart bli informerad om alla våra nya artiklar! Du kan också, om du använder RSS-läsare, lägga till vår sida i din lista, helt enkelt genom att följa denna länk >> https://news.xiaomi-miui.gr/feed/gn

 

Följ oss på Telegram så att du är den första som får reda på alla våra nyheter!

 

Läs också

Lämna en kommentar

* Genom att använda detta formulär godkänner du lagring och distribution av dina meddelanden på vår sida.

Den här sidan använder Akismet för att minska spamkommentarer. Ta reda på hur dina feedbackdata behandlas.

Lämna en recension

Xiaomi Miui Hellas
Den officiella gemenskapen av Xiaomi och MIUI i Grekland.
Läs också
Detta är listan över ändringar som vi fått av den nya versionen 21.11.24 / 25 av...