Nieuwe Windows 10 beveiligingsfout geeft systeemrechten aan hackers
Inhoudsopgave:
Video: Setup the Hackers theme for Windows 10 2024
Onlangs heeft een beveiligingsonderzoeker @ SandboxEscaper bekendgemaakt in een tweet die is verwijderd (het account is ook verwijderd), dat de taakplanner kwetsbaar is voor aanvallen van hackers. Meer in het bijzonder houdt een succesvolle aanval in dat de gebruiker een kwaadaardige app downloadt op een doelmachine die vervolgens hackers volledige systeemrechten biedt.
Phil Dormann, een CERT-onderzoeker, bevestigde de bug op het sociale netwerk. Hij legde uit dat het werkt “ op een volledig gepatcht 64-bit Windows 10-systeem. LPE recht op SYSTEEM! ”
CERT bood ook aanvullende informatie over dit beveiligingslek:
Beveiligingslek met betrekking tot escalatie van lokale bevoegdheden bevindt zich in een Microsoft Windows-taakplanner in de interface Advanced Local Procedure Call (ALPC), waarmee een lokale gebruiker SYSTEEM-privileges kan verkrijgen, ”luidt het advies. Verhoogde (SYSTEM) rechten kunnen worden verkregen door lokale gebruikers.
Microsoft kan dit beveiligingsprobleem in september oplossen
Microsoft heeft al bevestigd dat ze werken aan een oplossing die in september beschikbaar zou moeten zijn. Hoogstwaarschijnlijk zal de hotfix beschikbaar zijn op Patch Tuesday, wat betekent dat de Windows 10-computer nog twee weken kwetsbaar is voor aanvallen.
Het lijkt erop dat alle Windows 10-versies worden beïnvloed, ongeacht het patchniveau. Volledig up-to-date systemen zijn ook kwetsbaar. Oudere Windows-versie, zoals Windows 7 en Windows 8.1, hebben echter geen last van het probleem..
We raden u aan uw Windows-pc te beschermen met een krachtig antivirusprogramma zoals Bitdefender, BullGuard of Malwarebytes. U kunt ook een specifiek programma installeren om verborgen malware te scannen en te verwijderen om malware te detecteren en te verwijderen die mogelijk in uw computer is geslopen.
Het nieuwe gow 4 onyx gouden uitrustingspakket geeft een nieuwe look aan de zwerm
De coalitie heeft heel wat verrassingen in petto. Het bedrijf heeft onlangs de titelupdate 3 en de seizoenspas Air Drop gelanceerd. Om de inzet te verhogen, heeft TC zojuist het Onyx Gold Gear Pack uitgebracht, waardoor de Swarm een nieuwe look krijgt. Dit zeldzame pakket is beschikbaar tot 16 januari en kan van jou zijn voor ...
Hackers gebruiken oude malware in nieuwe verpakkingen om Windows 10 stuks aan te vallen
Een team van beveiligingsonderzoekers van Glass Wall Solutions heeft onlangs een nieuw rapport voor dreigingsanalyses uitgebracht. Het rapport benadrukt het feit dat ongeveer 85% van de CVE-malware afkomstig was van bekende bronnen tijdens het eerste kwartaal van 2019. Windows 10 heeft een slechte geschiedenis wat betreft de bugs. Bepaalde kwetsbaarheden zijn inherent aan elke nieuwe ...
Nieuwe Windows-update corrigeert kritieke beveiligingsfout in Adobe Flash Player
Microsoft heeft misschien al besloten de februari-patches met een maand uit te stellen, maar de beslissing heeft de softwaregigant niet weerhouden kritische beveiligingsoplossingen voor Adobe Flash Player op Windows te implementeren. Adobe heeft vorige week de Flash Player-patches vrijgegeven om fouten te verhelpen die aanvallers mogelijk kunnen helpen op afstand schadelijke code uit te voeren. Geïdentificeerd ...