У Windows виявили чергову уразливість: баг копіює особисті дані

Читать на русском
У Windows виявили чергову уразливість: баг копіює особисті дані

Спеціаліст в області безпеки розкрила інформацію про невиправленої уразливості в ОС Microsoft Windows

Експерт під псевдонім SandboxEscaper також опублікувала посилання на PoC-код для експлуатації проблеми. Раніше SandboxEscaper вже оприлюднила дані про раніше невідомі вразливості (включаючи експлоїти) в Windows – в серпні і жовтні поточного року.

Уразливість пов’язана з функцією MsiAdvertiseProduct в ReadFile, призначеної для читання даних з файлу. Баг дозволяє користувачеві з низьким рівнем привілеїв копіювати будь-який файл з правами системи. Відео з демонстрацією експлуатації проблеми представлено нижче.

Глава компанії Acros Security і засновник платформи 0Patch Митя Колсек вже підтвердив працездатність експлоїта. За його словами, тимчасовий мікропатч планується випустити до свят.


Samsung Galaxy S22: скандальний смартфон розсекретили остаточно - в Мережу злили фото та інші дані

Вчені створили надпотужний квантовий комп'ютер: "в 10 млрд разів швидше машини Google"

Електронна пошта: створення, видалення та відновлення облікових записів email

Пожежна сигналізація - нюанси професійної установки

Відеоспостереження для будинку і квартири: обладнання, монтаж і підключення

Samsung очолив "чорний список" брендів, що обвалилися: названа причина краху

SpaceX й NASA відправили дітище Ілона Маска в космос: історичні кадри й всі подробиці

Телефони українців масово зламують: «приходить SMS і…»

Вчені з’ясували причину смерті неандертальців: «звичайна для нас хвороба»

Над чим працюють Apple і Amazon: топ-3 новини зі світу технологій

Вчені зруйнували міф про гаджети: є привід заспокоїтися

QR-код: що це таке, як зчитувати, онлайн-генератори

IP адреса: що це таке, навіщо він потрібен, як дізнатися на ПК і смартфон

Як встановити браузер на ПК: Google Chrome, "Яндекс", Opera, Mozilla Firefox, Internet Explorer

Пошук фото і картинок в Google і Яндекс: все, що потрібно знати, коротка інструкція

Приховані функції Google Chrome: чого ви не знали про популярному браузері

Випробування головного дітища Ілона Маска закінчилося вибухом, все потрапило на камеру: "розлетівся вщент"

Вчені виявили найнебезпечніші смартфони: викликають рак і безпліддя

Xiaomi, Samsung або Huawei: названо найбільш потужний смартфон у світі, всі характеристики

Показати ще