Microsoft признала уязвимость HiveNightmare

  • Категория: Windows 10
  • Дата: 22-07-2021, 00:19
  • Просмотров: 2 084

Компания Microsoft признала уязвимость HiveNightmare.

Вот описание уязвимости на странице MSRC:

Уязвимость, связанная с повышением привилегий, существует из-за чрезмерно разрешительных Access Control Lists (ACLs) для нескольких системных файлов, включая базу данных Security Accounts Manager (SAM). Злоумышленник, успешно воспользовавшийся этой уязвимостью, может запустить произвольный код с правами SYSTEM. После этого злоумышленник может устанавливать программы; просматривать, изменять или удалять данные; или создавать новые учетные записи с полными правами пользователя.

Злоумышленник должен иметь возможность выполнить код в системе жертвы, чтобы воспользоваться этой уязвимостью.


Эта уязвимость затрагивает Windows 10 и Windows 11.

Узнать другие подробности можно здесь.
Илья Источник:
neowin.net
  • +1



  • Комментарии
  • ВКонтакте
  • Facebook
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Пользователи онлайн
Всего на сайте: 40
Пользователей: 0
Гостей: 40
Роботы: Yandex
+0  
Новостей: 15204
+0  
Комментариев: 39469
+0  
Пользователей: 10105