В Windows 11 обнаружена эксплуатируемая уязвимость MiniPlasma для получения прав SYSTEM

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Ноутбуки, планшеты и электронные книги

Специалисты в области информационной безопасности выявили уязвимость в операционной системе Windows, которая дает возможность получить доступ с правами SYSTEM даже на полностью обновленных компьютерах. Уязвимость получила название MiniPlasma и связана с компонентом cldflt. sys в драйвере Cloud Filter.

Проблема заключается в том, что пользователь со стандартными правами может запустить специальный код и получить командную строку с системными привилегиями, что предоставляет полный контроль над машиной. Опубликованный тестовый код успешно работает на Windows 11 Pro с установленными последними обновлениями безопасности.

По информации исследователей, корень проблемы уходит в уязвимость, о которой уже сообщалось в 2020 году и была якобы устранена. Это указывает на то, что старая проблема в коде никогда полностью не была исправлена и осталась актуальной до настоящего времени. Предварительные данные свидетельствуют, что Microsoft выявила проблему во внутреннем канале разработки Insider Canary, где тестовый код не дает результатов, что предполагает возможное исправление в будущих обновлениях.

Автор: Teknoburada Источник: www.teknoburada.net

Исследователь, раскрывший MiniPlasma, в последние недели обнародовал серию других уязвимостей Windows, включая BlueHammer, RedSun, YellowKey и GreenPlasma. Он обосновал эти разоблачения ответом на процедуры уведомления об уязвимостях со стороны Microsoft. Компания со своей стороны ранее заявила о приверженности скоординированному раскрытию проблем безопасности и создании обновлений для защиты пользователей.

Пользователям рекомендуется постоянно обновлять операционную систему и воздерживаться от запуска неизвестного программного обеспечения. Ситуация подчеркивает значимость не только выпуска патчей безопасности, но и тщательной проверки того, что старые уязвимости действительно были устранены в полной мере.

Источник: Teknoburada.Net

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Откуда красный помпон на французской бескозырке: практические причины, а не легенда про императрицу

Красный помпон на бескозырке — символ пролитой крови за монархию? Забудьте эту сказку. Реальная история этого аксессуара куда прозаичнее: это был «бампер» для головы и способ спасения жизни в море.

Ёрш: враг рыбаков и альфа российских водоёмов

Ёрша принято называть сорной рыбой. Но ёрш — не просто маленькая рыба размером с ладонь, которая завоевала водоёмы от Сибири до Великих озёр. Это вид, который разработал идеальную стратегию выживания.

Какую видеокарту купить в 2026 году для игр без переплаты

Выбрать видеокарту сегодня сложнее, чем кажется: рынок завален вариантами, цены скачут, а продавцы на маркетплейсах пишут «отличное состояние» про карту, которая три года майнила. Так что реально...

Светит куда надо: обзор велофонаря Gaciron KiWi-1200

Многие знают, что птица Киви не летает, но что она ведет только ночной образ жизни догадываются не все. А вот велосипедистам для ночных выездов нужен велосвет, иначе безопасной поездки не...

Зачем марсоходу Curiosity монета в 1 цент 1909 года? Как столетний цент помогает ученым правильно видеть другую планету

При изучении снимков, полученных с поверхности других планет, специалисты сталкиваются с серьезной оптической проблемой — потерей чувства масштаба. На Земле человеческий мозг...

Конец квантового превосходства? Как обычный ноутбук решил задачу, объявленную неразрешимой для ПК

В начале 2025 года научное сообщество активно обсуждало новость об очередном прорыве в области квантовых вычислений. Разработчики нового квантового симулятора Advantage2 от компании D-Wave...