В Windows 11 обнаружена эксплуатируемая уязвимость MiniPlasma для получения прав SYSTEM

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Ноутбуки, планшеты и электронные книги

Специалисты в области информационной безопасности выявили уязвимость в операционной системе Windows, которая дает возможность получить доступ с правами SYSTEM даже на полностью обновленных компьютерах. Уязвимость получила название MiniPlasma и связана с компонентом cldflt. sys в драйвере Cloud Filter.

Проблема заключается в том, что пользователь со стандартными правами может запустить специальный код и получить командную строку с системными привилегиями, что предоставляет полный контроль над машиной. Опубликованный тестовый код успешно работает на Windows 11 Pro с установленными последними обновлениями безопасности.

По информации исследователей, корень проблемы уходит в уязвимость, о которой уже сообщалось в 2020 году и была якобы устранена. Это указывает на то, что старая проблема в коде никогда полностью не была исправлена и осталась актуальной до настоящего времени. Предварительные данные свидетельствуют, что Microsoft выявила проблему во внутреннем канале разработки Insider Canary, где тестовый код не дает результатов, что предполагает возможное исправление в будущих обновлениях.

Автор: Teknoburada Источник: www.teknoburada.net

Исследователь, раскрывший MiniPlasma, в последние недели обнародовал серию других уязвимостей Windows, включая BlueHammer, RedSun, YellowKey и GreenPlasma. Он обосновал эти разоблачения ответом на процедуры уведомления об уязвимостях со стороны Microsoft. Компания со своей стороны ранее заявила о приверженности скоординированному раскрытию проблем безопасности и создании обновлений для защиты пользователей.

Пользователям рекомендуется постоянно обновлять операционную систему и воздерживаться от запуска неизвестного программного обеспечения. Ситуация подчеркивает значимость не только выпуска патчей безопасности, но и тщательной проверки того, что старые уязвимости действительно были устранены в полной мере.

Источник: Teknoburada.Net

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Kiwi Ears S-Link: геймерский кабель для наушников, со встроенным и внешним микрофонами, а так же с поддержкой эквалайзера

Kiwi Ears S-Link Type-C — это кабель для портативных наушников, ориентированный на геймеров. Кабель оснащён функциональным пультом, встроенным и подключаемым внешним микрофоном, а также...

Почему развитие цивилизации нужно измерять не в ваттах, а в биткоинах: новое решение парадокса Ферми

В 1964 году советский астрофизик Николай Кардашёв предложил систему классификации технологически развитых цивилизаций, которая до сих пор остается базовой моделью для ученых, занимающихся поиском...

Зачем плотоядным динозаврам вроде T. rex крошечные лапки? С длинными они бы просто падали при ходьбе

Непропорционально маленькие передние конечности крупных хищных динозавров оставались загадкой для палеонтологов на протяжении более чем ста лет. С момента обнаружения первых полных скелетов...

От расцвета до позора. Как выглядит город, где люди живут в пещерах уже 9000 лет

В южной части Италии, в области Базиликата, находится необычный город Матера — место, где история человечества буквально высечена в камне. Представьте себе современный город, где дома,...

Обзор ЦАПа SMSL C200 Pro: недорогой стационар с TRS и усилителем для наушников

Если помните, в далеком 2024 году мы с вами подробно рассматривали ЦАП: SMSL C200. С тех пор прошло уже 2 года, вышло новое поколение компонентов и, естественно, обновилось само решение, теперь...

Цветовой диктат: зачем в Италии заставляют красить дома во все цвета радуги

Думаете, что в современной Европе для покраски дома достаточно просто пойти в строительный магазин, выбрать нужный оттенок да помахать денек кисточкой? Ну, в большинстве городов и регионов дело так...