Уязвимость нулевого дня в Windows 11 делает любого администратором

  • Исследователь безопасности публично раскрывает уязвимость в Windows 11.
  • Причина раскрытия информации заключалась в недовольстве низкими выплатами в программе вознаграждения за обнаружение ошибок.
  • Уязвимость была устранена Microsoft, но исследователь находит обходной путь к более серьезной безопасности.

Исследователь безопасности Абдельхамид Насери публично раскрыл уязвимость, которая дает системные привилегии злоумышленнику в Windows 11 , 10 и Windows Server для запуска команд с повышенными правами со стандартного уровня привилегий.

Хотя Microsoft исправила эту проблему с помощью ноябрьского обновления 2021 года ( CVE-2021-41379 ), исследователь безопасности раскрыл уязвимость после того, как нашел способ обойти исправление еще более серьезного неисправленного эксплойта из-за разочарования в программе Microsoft Bug Bounty . Программа позволяет исследователям в области безопасности и практически любому человеку зарабатывать деньги, находя и сообщая об ошибках в операционной системе.

По словам Насери, софтверный гигант платил около 10 000 долларов за эксплойт нулевого дня. Однако с апреля 2020 года выплаты снижались до такой степени, что сегодня, сообщив об эксплойте, вы получите только 1000 долларов. «В соответствии с новой программой вознаграждения за обнаружение ошибок Microsoft стоимость одного из моих нулевых дней снизилась с 10 000 до 1 000 долларов», — говорится в твиттере @MalwareTech .

«Этот вариант был обнаружен при анализе патча CVE-2021-41379. Ошибка не была исправлена ​​должным образом. Однако вместо того, чтобы отказаться от обхода. Я решил отказаться от этого варианта, поскольку он более мощный, чем исходный». Насери также отмечает в своей статье на странице GitHub, что этот человек демонстрирует рабочий эксплойт для проверки концепции нового нулевого дня.

BleepingComputer , сайт, впервые сообщивший об этом случае, успешно протестировал эксплойт на компьютере с Windows 11 с самыми последними исправлениями, доступными через Центр обновления Windows. '

Хотя неясно, почему Microsoft платит меньше за награды, возможно, ей придется это сделать, потому что в последние годы мы наблюдаем все больше и больше ошибок во время обновлений функций и накопительных обновлений. В результате компания видит увеличение отчетов, которые не покрывает установленный бюджет. Или это может быть тот случай, когда софтверный гигант хочет, чтобы меньше людей пытались взломать Windows.


Tags: #окна 11

Leave a Comment

Как исправить проблемы с подключением Bluetooth в Windows 10

Как исправить проблемы с подключением Bluetooth в Windows 10

Если Bluetooth работает неправильно и устройства не могут повторно подключиться, выполните следующие действия по устранению неполадок в Windows 10.

8 лучших способов исправить Windows 11, не распознающую USB-устройства

8 лучших способов исправить Windows 11, не распознающую USB-устройства

Вы сталкиваетесь с проблемами, когда компьютер не распознает USB-устройства? Вот как вы можете исправить USB-порт, не работающий в Windows 11.

Как обновить драйверы USB в Windows 10?

Как обновить драйверы USB в Windows 10?

Если вы не можете подключить внешние устройства к компьютеру, это руководство поможет с различными способами обновления драйверов USB в Windows 10.

Как использовать диспетчер учетных данных в Windows 11

Как использовать диспетчер учетных данных в Windows 11

Диспетчер учетных данных в Windows 11 позволяет просматривать, редактировать, добавлять, удалять, создавать резервные копии и восстанавливать данные для входа в сеть, приложения и сеть. Вот как.

Как отключить поиск Windows в Windows 11

Как отключить поиск Windows в Windows 11

Отключение Windows Search может повысить производительность системы для многих пользователей. Узнайте, как отключить поиск Windows с помощью простых шагов.

Как очистить реестр в Windows 11 [4 способа]

Как очистить реестр в Windows 11 [4 способа]

Реестр Windows - это банк памяти вашего ПК. Узнайте, как правильно очистить его в Windows 11 и ускорить работу вашего компьютера.

Как изменить ориентацию экрана в Windows 11

Как изменить ориентацию экрана в Windows 11

Чтобы изменить ориентацию дисплея в Windows 11, следуйте простым инструкциям. Узнайте о различных режимах ориентации экрана.

Как включить «Улучшение звука» в Windows 11

Как включить «Улучшение звука» в Windows 11

Включите Windows 11 Enhance audio в настройках звука. Варианты: усиление басов, виртуальный объемный звук, коррекция помещения и выравнивание громкости.

Как добавить драйверы в Windows

Как добавить драйверы в Windows

Вы когда-нибудь хотели добавить свои собственные драйверы в список предустановленных драйверов Microsoft Windows. Вы можете легко сделать это, выполнив следующие действия.

Как установить Stable Diffusion в Windows: раскройте возможности искусственного интеллекта для преобразования текста в изображение

Как установить Stable Diffusion в Windows: раскройте возможности искусственного интеллекта для преобразования текста в изображение

Stable Diffusion ворвался на сцену, очаровывая художников, программистов и всех, у кого есть искра творчества. Этот искусственный интеллект с открытым исходным кодом