Berita oleh Xiaomi Miui Hellas
Rumah » Semua berita » Aplikasi / Rom » Aplikasi yang berguna » Microsoft Windows: Kerentanan Zero-Day yang baru membuat semua versi Windows rentan
Aplikasi yang berguna

Microsoft Windows: Kerentanan Zero-Day yang baru membuat semua versi Windows rentan

logo microsoft

baru kerentanan zero-day di Windows mempengaruhi semua versi Windows, termasuk Windows 11 dan miliknya Windows Server 2022.


Σmenurut apa yang diterbitkan hari ini di gr.pcmag.com, NS Jason Schultz, Pemimpin Teknis di Grup Riset & Intelijen Keamanan Talos, berbagi detail tentang kerentanan, yang berasal dari kesalahan sebelumnya dari jendela Installer yang diyakini Microsoft telah diperbaiki awal bulan ini (CVE-2021-41379).

Kerentanan awal memungkinkan pengguna dengan akun hak istimewa terbatas untuk meningkatkan hak istimewa mereka dan menghapus file tertentu pada suatu sistem. Namun, kerentanan baru ini tampaknya lebih serius.



Peneliti keamanan Abdelhamid Naceri, yang Microsoft mengakui bantuannya dalam catatannya tambalan CVE-2021-41379, menganalisis kode dan menemukan bahwa "kesalahan tidak diperbaiki dengan benar".

Abdulhamid memposting detail di GitHub dan menjelaskan bagaimana varian ini lebih kuat daripada yang asli karena sepenuhnya melewati kebijakan grup yang disertakan dalam manajer instalasi Windows. Hasilnya adalah penyerang dapat menimpa file yang dapat dieksekusi pada sistem dengan file MSI dan dapat mengeksekusi kode sebagai administrator.

Saat ini tidak ada pembaruan untuk memperbaiki kerentanan ini dan sampel malware telah ditemukan secara umum. Oleh karena itu, ini adalah kerentanan yang diketahui dan jika belum digunakan, itu akan segera dilakukan.

Ο Abdulhamid percaya bahwa satu-satunya hal yang dapat dilakukan pengguna adalah menunggu Microsoft merilis patch keamanan lain karena kompleksitas kerentanan dan "segala upaya untuk memperbaiki biner secara langsung akan merusak penginstal Windows'.

Seperti biasa, pengguna Windows harus menjalankan rangkaian keamanan dan selalu memperbarui semua aplikasi perangkat lunak mereka sebagai tindakan pencegahan terhadap aktivitas jahat apa pun.

Semoga liputan yang Anda dapatkan ini nol-hari mengeksploitasi akan mendorongnya Microsoft untuk membuat dan merilisnya dengan cepat keamanan tambalan.


Tim MiJangan lupa di follow Xiaomi-miui.gr di berita Google untuk segera diberitahu tentang semua artikel baru kami! Anda juga dapat jika Anda menggunakan RSS reader, tambahkan halaman kami ke daftar Anda, cukup dengan mengikuti link ini >> https://news.xiaomi-miui.gr/feed/gn

 

Ikuti kami di Telegram sehingga Anda adalah orang pertama yang mengetahui setiap berita kami!

 

Baca juga

Tinggalkan komentar

* Dengan menggunakan formulir ini, Anda menyetujui penyimpanan dan distribusi pesan Anda di halaman kami.

Situs ini menggunakan Akismet untuk mengurangi komentar spam. Cari tahu bagaimana data umpan balik Anda diproses.

Tinggalkan Ulasan

Xiaomi Miui Hellas
Komunitas resmi Xiaomi dan MIUI di Yunani.
Baca juga
Ini adalah daftar perubahan yang dibawa kepada kami oleh Versi 21.11.24 / 25 yang baru dari…