ข้อบกพร่องด้านความปลอดภัยของ windows 10 ใหม่มอบสิทธิพิเศษให้กับระบบสำหรับแฮ็กเกอร์

สารบัญ:

วีดีโอ: à¸�ารจับà¸�ารเคลื่à¸à¸™à¹„หวผ่านหน้าà¸�ล้à¸à¸‡Mode Motion Detection www keepvid com 2024

วีดีโอ: à¸�ารจับà¸�ารเคลื่à¸à¸™à¹„หวผ่านหน้าà¸�ล้à¸à¸‡Mode Motion Detection www keepvid com 2024
Anonim

เมื่อเร็ว ๆ นี้นักวิจัยด้านความปลอดภัย @SandboxEscaper เปิดเผยในทวีตที่ถูกลบ (บัญชีได้ถูกลบไปแล้ว) ว่าตัวกำหนดตารางงานมีความเสี่ยงที่จะถูกโจมตีจากแฮกเกอร์ โดยเฉพาะอย่างยิ่งการโจมตีที่ประสบความสำเร็จจะเกี่ยวข้องกับผู้ใช้ที่ดาวน์โหลดแอปที่เป็นอันตรายบนเครื่องเป้าหมายซึ่งจะให้สิทธิ์ของแฮ็กเกอร์เต็มรูปแบบ

Phil Dormann นักวิจัย CERT ยืนยันข้อผิดพลาดในเครือข่ายสังคม เขาอธิบายว่ามันใช้งานได้ กับระบบ Windows 10 แบบ 64 บิตที่ได้รับการติดตั้งแล้วอย่างสมบูรณ์ LPE เหมาะสมกับระบบ!”

CERT ยังเสนอข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยนี้:

ช่องโหว่การเพิ่มระดับสิทธิ์ในท้องถิ่นมีอยู่ในตัวกำหนดเวลางาน Microsoft Windows ในอินเทอร์เฟซการเรียกขั้นตอนการโทรภายใน (ALPC) ขั้นสูงซึ่งช่วยให้ผู้ใช้ภายในสามารถรับสิทธิ์ระบบได้” คำแนะนำจะอ่าน ผู้ใช้ท้องถิ่นอาจได้รับสิทธิ์ยกระดับ (SYSTEM)

Microsoft อาจแก้ไขปัญหาความปลอดภัยนี้ในเดือนกันยายน

Microsoft ยืนยันแล้วว่าพวกเขากำลังแก้ไขปัญหาที่ควรจะมีในเดือนกันยายน เป็นไปได้มากว่าจะมีการแก้ไขด่วนใน Patch Tuesday ซึ่งหมายความว่าคอมพิวเตอร์ Windows 10 จะมีความเสี่ยงต่อการถูกโจมตีอีกสองสัปดาห์

ดูเหมือนว่า Windows 10 ทุกรุ่นจะได้รับผลกระทบโดยไม่คำนึงถึงระดับของการแก้ไข ระบบที่ทันสมัยมีความเสี่ยงเช่นกัน อย่างไรก็ตามรุ่น Windows ที่เก่ากว่าเช่น Windows 7 และ Windows 8.1 จะไม่ได้รับผลกระทบจากปัญหา..

เราแนะนำให้คุณปกป้องพีซี Windows ของคุณโดยใช้โปรแกรมป้องกันไวรัสที่แข็งแกร่งเช่น Bitdefender, BullGuard หรือ Malwarebytes คุณสามารถติดตั้งโปรแกรมเฉพาะเพื่อสแกนและลบมัลแวร์ที่ซ่อนอยู่เพื่อตรวจจับและลบมัลแวร์ใด ๆ ที่อาจแอบเข้ามาในคอมพิวเตอร์ของคุณ

ข้อบกพร่องด้านความปลอดภัยของ windows 10 ใหม่มอบสิทธิพิเศษให้กับระบบสำหรับแฮ็กเกอร์