sitename
Lenovo готовит компактный планшет игрового уровня - «Новости сети»
Lenovo готовит компактный планшет игрового уровня - «Новости сети»
В ноябре доля электромобилей на первичном рынке Норвегии достигла 73,8 % - «Новости сети»
В ноябре доля электромобилей на первичном рынке Норвегии достигла 73,8 % - «Новости сети»
Неизвестный попытался похитить персональную информацию со сданного на гарантийный ремонт Google Pixel 5A - «Новости сети»
Неизвестный попытался похитить персональную информацию со сданного на гарантийный ремонт Google Pixel 5A - «Новости сети»
Как открыть пункт выдачи заказов Wildberries в своём городе: полное руководство - «Бизнес»
Как открыть пункт выдачи заказов Wildberries в своём городе: полное руководство - «Бизнес»
С новой версией Apple iOS несовершеннолетние станут получать предупреждения перед отправкой интимных фото - «Новости сети»
С новой версией Apple iOS несовершеннолетние станут получать предупреждения перед отправкой интимных фото - «Новости сети»
Неизвестные печатают профсоюзные лозунги на чеках с помощью взломанных кассовых аппаратов и принтеров - «Новости сети»
Неизвестные печатают профсоюзные лозунги на чеках с помощью взломанных кассовых аппаратов и принтеров - «Новости сети»
Что делать если не хватает денег на жизнь? - «Заработок в интернете»
Что делать если не хватает денег на жизнь? - «Заработок в интернете»
Распространенные виды махинаций на бинарных опционах - «Заработок в интернете»
Распространенные виды махинаций на бинарных опционах - «Заработок в интернете»
Особенности контентных проектов для заработков в интернет - «Заработок в интернете»
Особенности контентных проектов для заработков в интернет - «Заработок в интернете»
Интернет подработка в свободное время - «Заработок в интернете»
Интернет подработка в свободное время - «Заработок в интернете»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Заработок » Для 0-day уязвимости в Windows появился неофициальный патч - «Новости»

ИБ-специалисты заметили, что проблема CVE-2021-34484, патч для которой вышел еще в августе текущего года, была исправлена не до конца. При определенных обстоятельствах эта уязвимость в Windows User Profile Service позволяет получить привилегии уровня SYSTEM.


Как сообщил эксперт Абдельхамид Насери (Abdelhamid Naceri), исходно обнаруживший баг,  Microsoft лишь заблокировала работу его proof-of-concept эксплоита, но патч можно обойти и повысить привилегии. Этот баг влияет на все версии Windows, включая Windows 10, Windows 11 и Windows Server 2022, даже если они полностью обновлены.


Аналитик CERT/CC Уилл Дорманн уже протестировал эксплоит для обхода патча и заметил, что тот работает, однако не всегда позволяет получить командную строку с повышенными привилегиями. К тому же для эксплуатации уязвимости злоумышленнику необходимо войти в систему, используя чужие учтенные данные. По мнению специалистов, это снижает шансы того, что данная уязвимость будет применяться массово, как это бывало с другими LPE (например, PrintNightmare).


Хотя в Microsoft сообщили, что компании уже известно этой проблеме и пообещали «предпринять соответствующие действия для защиты клиентов», нового патча пока нет. Зато об исправлении уже позаботились эксперты компании 0patch, подготовив временный патч для этой проблемы. Напомню, что 0patch – это платформа, предназначенная как раз для таких ситуаций, то есть исправления 0-day и других непропатченных уязвимостей, для поддержки продуктов, которые уже не поддерживаются производителями, кастомного софта и так далее.


«Микропатчи для этой уязвимости будут бесплатными до тех пор, пока Microsoft не выпустит официальное исправление», — заявили эксперты.


Исправления уже доступны и подходят для следующих версий Windows:



  • Windows 10 v21H1 (32- и 64-разрядная версии) с обновлениями за октябрь или ноябрь 2021 года;

  • Windows 10 v20H2 (32- и 64-разрядная версии) с обновлениями за октябрь или ноябрь 2021 года;

  • Windows 10 v2004 (32- и 64-разрядная версии) с обновлениями за октябрь или ноябрь 2021 года;

  • Windows 10 v1909 (32- и 64-разрядная версии) с обновлениями за октябрь или ноябрь 2021 года;

  • 64-разрядная версия Windows Server 2019 с обновлениями за октябрь или ноябрь 2021 года.

CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Комментарии для сайта Cackle
Войти через: