НОВОСТИ

Уязвимость Windows 10 позволяет взламывать аккаунты

21 июля 2021, 11:59
2 мин чтения
Материал успешно добавлен в закладки Достигнуто максимальное количество закладок
Добавить в закладки

Любую статью можно сохранить в закладки на сайте, чтобы прочесть ее позже.

Илья Закорецкий Откапываю новости из глубин интернета
Уязвимость Windows 10 позволяет взламывать аккаунты
Режим чтения увеличивает текст, убирает всё лишнее со страницы и даёт возможность сосредоточиться на материале. Здесь вы можете отключить его в любой момент.
Режим чтения

Режим чтения увеличивает текст, убирает всё лишнее со страницы и даёт возможность сосредоточиться на материале. Здесь вы можете отключить его в любой момент.

Исследователь безопасности Джонас Ликкегаард обнаружил необычную уязвимость в операционных системах Windows 10 и Windows 11. Файлы реестра, связанные с диспетчером учетных записей безопасности, оказались доступны пользователям любого ранга, сообщает BleepingComputer.

Что случилось

Windows 10 и Windows 11 оказались уязвимы для локального повышения привилегий. Оказалось, что пользователи с низкими привилегиями могут получить доступ к конфиденциальным файлам базы данных реестра. Другими словами, любой человек может присвоить себе права администратора и полностью управлять компьютером.

Как это работает

Реестр Windows действует как репозиторий конфигурации для ОС и содержит хешированные пароли, пользовательские настройки, параметры конфигурации для приложений, ключи дешифрования системы и другое. Они хранятся в папке C:\Windows\system32\config и разбиты на файлы SYSTEM, SECURITY, SAM, DEFAULT и SOFTWARE.

Особое внимание исследователь уделяет диспетчеру учетных записей безопасности (SAM). Он содержит пароли для всех пользователей в системе, которые злоумышленники могут использовать для подтверждения личности.

Почему это важно

Исследователь считает: помимо кражи NTLM-хэшей (для авторизации на удаленных серверах) и повышения привилегий, доступ с низким уровнем привилегий может облегчить дальнейшие хакерские атаки. Например, Silver Ticket, позволяющую мошеннику авторизоваться под чужим именем.

В компании знают об уязвимости и уже устраняют ее. «Мы расследуем ситуацию и при необходимости предпримем соответствующие меры для защиты клиентов», — сказали в Microsoft изданию.

Нашли ошибку? Выделите ее и нажмите Ctrl+Enter

ЧИТАЙТЕ ТАКЖЕ
БИЗНЕС Як зароджувалися Microsoft, Hilton, Zara, Amazon
Все начинается с гаража. Как зарождались гигантские мировые компании
Материал успешно добавлен в закладки Достигнуто максимальное количество закладок
07 октября 2021, 18:00 6 мин чтения
БИЗНЕС «Кризис — это тренажерный зал». Максим Бахматов о кризисах в бизнесе, ошибках собственников и их решении
«Кризис — это тренажерный зал». Максим Бахматов о кризисах в бизнесе, ошибках собственников и их решениях
Материал успешно добавлен в закладки Достигнуто максимальное количество закладок
11 мая 2021, 08:30 6 мин чтения
БИЗНЕС Не заглядывайся на конкурентов. Что IT-гиганты запрещают сотрудникам
Не заглядывайся на конкурентов. Что IT-гиганты запрещают сотрудникам
Материал успешно добавлен в закладки Достигнуто максимальное количество закладок
20 апреля 2021, 10:00 6 мин чтения
БИЗНЕС Что такое мафия PayPal и как она изменила технологическую индустрию
Что такое мафия PayPal и как она изменила технологическую индустрию
Материал успешно добавлен в закладки Достигнуто максимальное количество закладок
24 марта 2021, 08:00 12 мин чтения
Загрузка...