Nye sikkerhedsfejl i Windows 10 giver systemrettigheder til hackere
Indholdsfortegnelse:
Video: How Hackers hide files on Windows 10 and Linux 2024
For nylig afslørede en sikkerhedsforsker @SandboxEscaper i en tweet, der er blevet slettet (kontoen er også blevet fjernet), at opgaveplanlæggeren er sårbar overfor hackernes angreb. Mere specifikt vil et vellykket angreb involvere brugeren at downloade en ondsindet app på en målmaskine, som derefter vil tilbyde hackere fulde system privilegier.
Phil Dormann, en CERT-forsker, bekræftede fejlen på det sociale netværk. Han forklarede, at det fungerer “ på et fuldt opdateret 64-bit Windows 10-system. LPE ret til SYSTEM! ”
CERT tilbød også yderligere oplysninger om denne sikkerhedssårbarhed:
Sårbarhed med lokal eskalering af lokalt privilegium er indeholdt i en Microsoft Windows-task scheduler i grænsefladen Advanced Local Procedure Call (ALPC), som gør det muligt for en lokal bruger at få SYSTEM-privilegier, ”lyder vejledningen. Forhøjede (SYSTEM) privilegier kan muligvis opnås af lokale brugere.
Microsoft kan løse dette sikkerhedsproblem i september
Microsoft bekræftede allerede, at de arbejder på en løsning, der skulle være tilgængelig i september. Mest sandsynligt vil hotfixen være tilgængelig på Patch Tuesday, hvilket betyder, at Windows 10-computer vil være sårbar over for angreb i to uger mere.
Det ser ud til, at alle Windows 10-versioner er berørt, uanset patch-niveau. Fuldt opdaterede systemer er også sårbare. Ældre Windows-version, såsom Windows 7 og Windows 8.1, påvirkes dog ikke af problemet..
Vi anbefaler, at du beskytter din Windows-pc ved at bruge et stærkt antivirusprogram som Bitdefender, BullGuard eller Malwarebytes. Du kan også installere et specifikt program til at scanne og fjerne skjult malware for at opdage og fjerne malware, der måtte have sneket sig på din computer.
Ms sårbarhed om udvekslingsserver giver hackere administratorrettigheder
En ny sårbarhed er fundet i Microsoft Exchange Server 2013, 2016 og 2019. Denne nye sårbarhed kaldes PrivExchange.
Outlook sårbarhed giver hackere mulighed for at stjæle adgangskode hash
Microsoft Outlook er en af de mest populære e-mail-platforme i verden. Jeg er personlig afhængig af min Outlook-e-mail-adresse til arbejdsrelaterede såvel som personlige opgaver. Desværre er Outlook muligvis ikke så sikker, som vi brugere gerne vil tænke. I henhold til en rapport udgivet af Carnegie Mellon Software Engineering Institute har Outlook ...
Windows 10 password manager bug giver hackere mulighed for at stjæle adgangskoder
Tavis Ormandy, en sikkerhedsforsker hos Google, havde for nylig opdaget en sårbarhed, der lurer i Windows 10's Password Manager. Denne fejl giver cyberangribere mulighed for at stjæle adgangskoder. Denne fejl leveres med tredjepart Keeper password manager applikationen, der kommer forudinstalleret på alle Windows 10-enheder. Det ser ud til, at denne fejl ligner den ...