Ovaj iskorištavanje zaobilazi vlastite sigurnosne zakrpe Microsofta [upozorenje]
Sadržaj:
Video: Geralt Iz Rivije - Hed Nod (Prod. Flowdeep) 2024
SandboxEscaper se vratio s još jednim novim nulti danom pod nazivom ByeBear. Kao i prošli put, programer se nije potrudio obavijestiti Microsoft o pogrešci.
U svibnju 2019. godine SandboxEscaper je objavio ukupno četiri iskorištavanja sustava Windows u jednom danu. Jedan od njih implementiran je kako bi se zaobišao sigurnosni zakrpa izdan radi popravljanja ranjivosti LPE-a (CVE-2019-0841).
Programer je objavio ovaj novi nulti dan kako bi zaobišao stari zakrpa čiji je cilj popravljanje problema s povlasticama.
Microsoft je izdao zakrpu da riješi ranjivost, ali SandboxEscaper je našao novi način da zaobiđe Microsoftov sigurnosni zakrpa.
Novi eksploata može pomoći akteru prijetnji da iskoristi nedostatak. Napadač može čak preuzeti kontrolu nad vašim sustavom koristeći zlonamjernu aplikaciju za zaobilaženje privilegija sustava.
SandboxEscaper je razgovarao o intenzitetu bube rekavši da:
Ova buba definitivno nije ograničena na rub. To će se pokrenuti i s drugim paketima. Na taj način definitivno možete smisliti način kako tiho pokrenuti bugu, a da se pri tome ne pojavi ivica. Ili biste vjerojatno mogli minimizirati rub čim se pokrene i zatvori čim program završi.
Postoji rješenje koje možete koristiti
SandboxEscaper predložio je moguće rješenje koje se može koristiti za zaobilaženje zakrpe. Programer je na GitHubu objasnio da je već radila na iskorištavanju Microsoft Edgea. Prema programeru, akter prijetnji može iskoristiti eksploataciju uklanjanjem mapa i datoteka unutar:
C: \ Users \% username% \ AppData \ Local \ pakete \ Microsoft.MicrosoftEdge_8wekyb3d8bbwe
Ne zaboravite lansirati Microsoft Edge dva puta na kraju.
Ako se osvrnemo, SandboxEscaper je uvijek otkrivao nedostatke u sustavu Windows prije nego što je Microsoft uopće znao za njih. Nikada nije obavijestila Microsoft prije nego što ih je objavila na internetu.
Microsoft bi trebao surađivati s SandboxEscaperom kako bi riješio brojne sigurnosne nedostatke koji postoje u sustavu Windows 10. Ova suradnja dugoročno može biti korisna.
Microsoft objavljuje sigurnosne zakrpe za veljaču
Windows je poznat po tome što isporučuje mnoštvo ažuriranja za svoje platforme, a jedno od redovitih ažuriranja koje korisnik očekuje svakog mjeseca je Patch Tuesday. Ovog mjeseca, međutim, ljudi su bili prilično razočarani jer je Microsoft najavio da će odgoditi izdanje ažuriranja za veljaču zbog "last-minute problema". Odmah su došli znakovi nezadovoljstva…
Samo su Windows 10 dobili sigurnosne zakrpe, korisnici u sustavu Windows 7 / 8.x u opasnosti
Microsoft stalno inzistira da korisnici trebaju nadograditi na svoj najnoviji operativni sustav Windows 10. Istina je da Windows 10 može korisnike držati sigurnima i zaštićenima od cyber napada, ali tu je i problem jer Microsoft zanemaruje svoje ostale OS. Microsoft je izložio riziku korisnicima sustava Windows 7 i Windows 8.x usredotočivši se samo na…
Popravak: upozorenje "Windows deinstalira ovaj uređaj" kad je spojen ipod
IPod-ovi su izvrsni za reprodukciju multimedijskih datoteka, a mnogi korisnici sustava Windows koriste iPod svakodnevno. Međutim, neki Windows 10 korisnici imaju problema sa svojim iPod-ovima, a oni dobivaju Windows deinstalira ovu poruku uređaja kada povežu iPod. Kako riješiti "Windows deinstalira ovaj uređaj" Greška pri povezivanju iPoda sa ...