La vulnerabilità zero-day di Windows 11 rende amministratori chiunque

  • Il ricercatore di sicurezza rivela pubblicamente la vulnerabilità su Windows 11.
  • Il motivo della divulgazione era dovuto alla frustrazione per il basso payout nel programma di ricompense dei bug.
  • La vulnerabilità è stata risolta da Microsoft, ma il ricercatore trova una soluzione alternativa a un insieme di sicurezza più grave.

Un ricercatore di sicurezza, Abdelhamid Naceri, ha rivelato pubblicamente una vulnerabilità che concede privilegi di sistema a un utente malintenzionato su Windows 11 , 10 e Windows Server per eseguire comandi elevati dal livello di privilegio standard.

Sebbene Microsoft abbia risolto questo problema con l'aggiornamento di novembre 2021 ( CVE-2021-41379 ), il ricercatore della sicurezza ha rivelato la vulnerabilità dopo aver trovato un modo per aggirare la correzione di un exploit ancora più grave senza patch per la frustrazione con il programma Microsoft Bug Bounty . Il programma consente ai ricercatori della sicurezza e praticamente a chiunque altro di guadagnare trovando e segnalando bug nel sistema operativo.

Secondo Naceri, il gigante del software pagava circa $ 10000 per un exploit zero-day. Tuttavia, da aprile 2020, il pagamento è sceso al punto che segnalare un exploit oggi ti farà guadagnare solo $ 1000. "Con il nuovo programma di ricompense dei bug di Microsoft, uno dei miei zerodays è passato da $ 10.000 a $ 1.000" , si legge nei tweet di @MalwareTech .

“Questa variante è stata scoperta durante l'analisi della patch CVE-2021-41379. Il bug non è stato corretto correttamente. Tuttavia, invece di abbandonare il bypass. Ho scelto di abbandonare effettivamente questa variante perché è più potente di quella originale. Naceri nota anche nel suo articolo sulla pagina GitHub in cui questa persona sta sfoggiando un exploit proof-of-concept funzionante per il nuovo zero-day.

BleepingComputer , il sito che per primo ha segnalato questo caso, ha testato con successo l'exploit su un computer Windows 11 con le patch più aggiornate disponibili tramite Windows Update. '

Anche se non è chiaro il motivo per cui Microsoft sta pagando meno per le taglie, potrebbe doverlo fare perché negli ultimi anni abbiamo visto sempre più bug durante gli aggiornamenti delle funzionalità e gli aggiornamenti cumulativi. Di conseguenza, l'azienda vede un aumento dei rapporti che il budget stabilito non coprirà. Oppure potrebbe essere il caso in cui il gigante del software vuole che meno persone cerchino di entrare in Windows.


Tags: #finestre 11

Leave a Comment

Windows: risolvere Impossibile installare la stampante. Esiste già unaltra stampante o stampante con questo nome”

Windows: risolvere Impossibile installare la stampante. Esiste già unaltra stampante o stampante con questo nome”

Scopri come risolvere l

Correzione La risorsa richiesta è in uso durante leliminazione della porta della stampante

Correzione La risorsa richiesta è in uso durante leliminazione della porta della stampante

Scopri come risolvere l

Come correggere lerrore di inserimento delle credenziali di rete su Windows 11/10

Come correggere lerrore di inserimento delle credenziali di rete su Windows 11/10

Scopri come risolvere l

Come rimpicciolire le icone del desktop su Windows 11

Come rimpicciolire le icone del desktop su Windows 11

Sei stanco delle icone del desktop grandi e disordinate sul tuo computer? Ecco come rimpicciolire rapidamente le icone del desktop su Windows 11 e ottenere un layout più ordinato.

Come disinstallare Skype for Business da Windows 10

Come disinstallare Skype for Business da Windows 10

Scopri come disinstallare Skype for Business da Windows 10 e smettere di essere infastidito dai pop-up. Guida passo passo per disinstallare rapidamente Skype for Business.

Come verificare quale dimensione dellunità di allocazione funziona per il tuo disco?

Come verificare quale dimensione dellunità di allocazione funziona per il tuo disco?

Scopri la dimensione dell

Dovè Risorse del computer su Windows 11? Come trovare facilmente questo PC!

Dovè Risorse del computer su Windows 11? Come trovare facilmente questo PC!

Scopri come ripristinare Risorse del Computer su Windows 11 e come accedere facilmente a Questo PC con i nostri semplici metodi.

6 modi per risolvere lutilizzo elevato della CPU del programma di installazione dei moduli Windows

6 modi per risolvere lutilizzo elevato della CPU del programma di installazione dei moduli Windows

Vuoi correggere lutilizzo elevato della CPU di Windows Modules Installer Worker? Ecco 6 modi per correggere i rallentamenti e mantenere il sistema senza intoppi.

Come risolvere il problema del driver Killer Wireless 1535 su Windows 11

Come risolvere il problema del driver Killer Wireless 1535 su Windows 11

Scopri come risolvere i problemi con il driver Killer Wireless 1535 su Windows 11. Seguendo queste soluzioni, migliorerai la tua connessione Wi-Fi e le prestazioni complessive.

Recensione del browser CCleaner: browser veloce, privato e sicuro per Windows 10

Recensione del browser CCleaner: browser veloce, privato e sicuro per Windows 10

Scopri il browser CCleaner, caratterizzato da velocità, privacy, nessun tracciamento e nessuna pubblicità. Un