IT обозрение
Среда, 7 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Эксперты Google обнаружили опасную уязвимость в Windows 10

22.02.2018
A A
0
Share on FacebookShare on Twitter

Исследователи кибербезопасности из команды Google Project Zero опубликовали информацию об опасной уязвимости в ОС Windows 10, позволяющую добиться повышения привилегий на атакуемом устройстве. Уязвимость затрагивает только Windows 10, но не более ранние версии.
По словам экспертов, данная уязвимость связана с удаленным вызовом процедуры (RPC) SvcMoveFileInheritSecurity. Проэксплуатировав проблему, злоумышленник может назначить любому файлу произвольный дескриптор безопасности и таким образом добиться повышения привилегий на устройстве.
Удаленный вызов процедуры использует функцию MoveFileEx, которая перемещает файл в новое место назначения. Проблема возникает, когда RPC перемещает жесткую ссылку (hardlink) в каталог, имеющий наследуемые записи ACE (записи управления доступом). Таким образом, даже если жесткая ссылка не разрешает удаление, такое разрешение может быть получено на основе разрешений, предоставляемых каталогом, куда была перемещена ссылка.
Как пояснили исследователи, даже если файл доступен только для чтения, при вызове сервером SetNamedSecurityInfo в родительском каталоге, он сможет назначить ему произвольный дескриптор безопасности, что потенциально позволит другим пользователям в сети модифицировать файл.
Команда исследователей безопасности также опубликовала PoC-эсплоит для данной уязвимости.
По словам специалистов, компания Microsoft была уведомлена об уязвимости под кодовым номером 1428 наряду с аналогичной проблемой 1427 10 ноября 2017 года. Microsoft не смогла исправить проблемы в предоставленный им 90-дневный срок и попросила отсрочить публикацию информации об уязвимостях. Компания должна была выпустить патчи в рамках "вторника исправлений", однако исправила только одну проблему — 1427.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

07.01.2026
Samsung показала на CES 2026 складной OLED-дисплей без складки

Samsung показала на CES 2026 складной OLED-дисплей без складки

07.01.2026

Читайте так-же

Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link
Новости

Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

07.01.2026
0

Обновление встроенной программы Phone Link позволяет транслировать приложения Android на Windows 11 в режиме «Расширенный экран». Новая версия уже доступна...

Read more
Samsung показала на CES 2026 складной OLED-дисплей без складки

Samsung показала на CES 2026 складной OLED-дисплей без складки

07.01.2026
«Очень странные дела» для пенсионеров: Netflix анонсировал новый Sci-Fi сериал братьев Дафферов

«Очень странные дела» для пенсионеров: Netflix анонсировал новый Sci-Fi сериал братьев Дафферов

07.01.2026
YouTube, берегись: Вьетнам запретил рекламу, которую нельзя пропустить

YouTube, берегись: Вьетнам запретил рекламу, которую нельзя пропустить

07.01.2026
lifecell ввел лимиты на входящие звонки за неуплату тарифа

lifecell ввел лимиты на входящие звонки за неуплату тарифа

07.01.2026

ТОП НОВОСТИ

Fortnite стала самой популярной игрой в США на PS5 и Xbox, а топ-5 не изменился с прошлого года

Fortnite стала самой популярной игрой в США на PS5 и Xbox, а топ-5 не изменился с прошлого года

07.01.2026
Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

07.01.2026
Благодаря распродаже Detroit: Become Human влетела в топы Steam и за две недели разошлась тиражом в миллион копий

Благодаря распродаже Detroit: Become Human влетела в топы Steam и за две недели разошлась тиражом в миллион копий

07.01.2026
Samsung показала на CES 2026 складной OLED-дисплей без складки

Samsung показала на CES 2026 складной OLED-дисплей без складки

07.01.2026
Обзор iPhone 17: смартфон года?

Обзор iPhone 17: смартфон года?

07.01.2026

ПОПУЛЯРНОЕ

  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • SDC представила первый OLED-монитор с частотой 720 Гц

    0 shares
    Share 0 Tweet 0
  • Прогноз цены BTC: хрупкая надежда на восстановление

    0 shares
    Share 0 Tweet 0
  • Вы можете написать свой движок в стиле DOOM с нуля на C при помощи этого руководства

    0 shares
    Share 0 Tweet 0
  • Обзор Xiaomi Pad 6S Pro: царь-планшет для рабочих задач

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz