Този подвиг заобикаля собствените лепенки за сигурност на Microsoft (предупреждение)
Съдържание:
Видео: Ðе верь разлюбит игра на гармошке 2024
SandboxEscaper се завърна с поредния нов експлоатация с нулев ден, наречен ByeBear. Както миналия път, разработчикът не си направи труда да информира Microsoft за грешката.
През май 2019 г. SandboxEscaper публикува общо четири експлоатации на Windows за ден. Една от тях беше реализирана за заобикаляне на защитен кръг, освободен за отстраняване на уязвимостта на LPE (CVE-2019-0841).
Програмистът публикува този нов експлоатация за нулев ден, за да заобиколи стар патч, насочен към отстраняване на проблема с привилегированите права.
Microsoft пусна патч за справяне с уязвимостта, но SandboxEscaper намери нов начин за заобикаляне на защитния патч на Microsoft.
Новият подвиг може да помогне на актьора със заплаха да се възползва от недостатъка. Нападателят може дори да поеме контрола над вашата система, като използва злонамерено приложение, за да заобиколи системните привилегии.
SandboxEscaper обсъди интензивността на бъга, казвайки, че:
Тази грешка най-определено не е ограничена до ръба. Това ще се задейства и при други пакети. Така че определено можете да измислите начин да задействате тази бъг безшумно, без да имате ръбове да изскачат. Или вероятно бихте могли да сведете до минимум ръба веднага след стартирането и да го затворите веднага щом грешката завърши.
Има решение, което можете да използвате
SandboxEscaper предложи възможно решение, което може да се използва за заобикаляне на кръпката. Програмистът обясни на GitHub, че вече е работила за експлоатация на Microsoft Edge. Според разработчика, заплашващият участник може да реализира експлоатацията, като премахва папки и файлове в рамките на:
C: \ Users \% потребителско име% \ AppData \ Local \ пакети \ Microsoft.MicrosoftEdge_8wekyb3d8bbwe
Не забравяйте да стартирате Microsoft Edge два пъти в края.
Ако погледнем назад, SandboxEscaper винаги е откривал недостатъци в Windows, преди Microsoft дори да е знаел за тях. Тя никога не е информирала Microsoft, преди да ги публикува онлайн.
Microsoft трябва да си сътрудничи с SandboxEscaper, за да отстрани множество пропуски в сигурността, които съществуват в Windows 10. Това сътрудничество може да бъде плодотворно в дългосрочен план.
Деактивиране: изскачащо меню „java“ предупреждение за сигурност в Windows 8, 8.1, 10
Ако сте уморени от едно и също изскачащо предупреждение за предупреждение за сигурност всеки път, когато искате да извършите ново действие на вашия компютър, тогава трябва да помислите да деактивирате тази вградена функция на Java.
Как да деактивирате предупреждение за сигурност на отворен файл на Windows 10
Отворено предупреждение за защита на файл може да се появи на версия на Windows, а днес ще ви покажем как да деактивирате това предупреждение за Windows 10, 8, 7.
Само Windows 10, за да получите лепенки за сигурност, потребителите на Windows 7 / 8.x в опасност
Microsoft продължава да настоява, че потребителите трябва да надстроят до най-новата си операционна система, Windows 10. Вярно е, че Windows 10 може да пази потребителите и да бъдат защитени от кибератаки, но има и проблем, защото Microsoft пренебрегва другите си ОС. Microsoft излага на риск потребителите на Windows 7 и Windows 8.x, като се фокусира само върху…