Els nous defectes de seguretat de Windows 10 ofereixen privilegis al sistema als pirates informàtics
Taula de continguts:
Vídeo: Установка мода Pirates Über Alles 2024
Recentment, un investigador de seguretat @SandboxEscaper va revelar en un tuit que s'ha suprimit (el compte també s'ha eliminat), que el planificador de tasques és vulnerable als atacs dels hackers. Més concretament, un atac amb èxit implicarà que l’usuari descarregui una aplicació malintencionada en una màquina de destinació que després oferirà als hackers privacitats del sistema complet.
Phil Dormann, investigador del CERT, va confirmar l’error a la xarxa social. Va explicar que funciona “ en un sistema Windows 10 de 64 bits completament pegat. LPE dret a SISTEMA! ”
CERT també va oferir informació addicional sobre aquesta vulnerabilitat de seguretat:
La vulnerabilitat de l'escala de privilegis locals es troba en un planificador de tasques de Microsoft Windows a la interfície ALPC (Advanced Local Procedure Call (ALPC)), que permet a un usuari local obtenir privilegis del SISTEMA ", es diu el consell. Els usuaris locals poden obtenir privilegis elevats (SYSTEM).
Microsoft pot solucionar aquest problema de seguretat al setembre
Microsoft ja va confirmar que treballa en una solució que hauria d’estar disponible al setembre. El més probable és que l’arreu correcte estarà disponible el Patch Tuesday, cosa que significa que l’ordinador Windows 10 serà vulnerable a atacs durant dues setmanes més.
Sembla que totes les versions de Windows 10 estan afectades, independentment del nivell de pegat. Els sistemes totalment actualitzats també són vulnerables. No obstant això, la versió anterior de Windows, com Windows 7 i Windows 8.1, no està afectada pel problema.
Us recomanem que protegeu el vostre PC de Windows mitjançant un programa antivirus fort com Bitdefender, BullGuard o Malwarebytes. També podeu instal·lar un programa específic per explorar i eliminar el programari maliciós ocult per tal de detectar i eliminar qualsevol programari maliciós que pugui haver-se colat al vostre equip.
La vulnerabilitat del servidor Exchange Exchange ofereix privilegis d'administració als pirates informàtics
S'ha trobat una nova vulnerabilitat a Microsoft Exchange Server 2013, 2016 i 2019. Aquesta nova vulnerabilitat s'anomena PrivExchange.
Els pirates informàtics poden explotar el mode segur a les finestres per llançar atacs de seguretat
Quan penseu al mode segur, la vostra primera associació redueix el risc d’atacs maliciosos al vostre ordinador. Com que el mode segur només funciona amb programes de primera necessitat en Windows, s'utilitza sovint per solucionar diversos problemes de seguretat i altres sistemes. Tot i això, hi ha una contradicció. Tot i que el mode Safe Mode té com a finalitat proporcionar un entorn sense risc, ...
Els pirates informàtics utilitzen programari maliciós antic en nous envasos per atacar Windows 10
Un equip d’investigadors en seguretat de Glass Wall Solutions ha publicat recentment un nou informe d’anàlisi d’amenaça. L’informe posa de manifest el fet que al voltant del 85% del programari maliciós CVE prové de fonts conegudes durant el primer trimestre del 2019. Windows 10 té un historial relatiu als errors. Algunes vulnerabilitats són una part inherent a cada nova ...