IT обозрение
Вторник, 23 декабря, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Эксперты Google обнаружили опасную уязвимость в Windows 10

22.02.2018
A A
0
Share on FacebookShare on Twitter

Исследователи кибербезопасности из команды Google Project Zero опубликовали информацию об опасной уязвимости в ОС Windows 10, позволяющую добиться повышения привилегий на атакуемом устройстве. Уязвимость затрагивает только Windows 10, но не более ранние версии.
По словам экспертов, данная уязвимость связана с удаленным вызовом процедуры (RPC) SvcMoveFileInheritSecurity. Проэксплуатировав проблему, злоумышленник может назначить любому файлу произвольный дескриптор безопасности и таким образом добиться повышения привилегий на устройстве.
Удаленный вызов процедуры использует функцию MoveFileEx, которая перемещает файл в новое место назначения. Проблема возникает, когда RPC перемещает жесткую ссылку (hardlink) в каталог, имеющий наследуемые записи ACE (записи управления доступом). Таким образом, даже если жесткая ссылка не разрешает удаление, такое разрешение может быть получено на основе разрешений, предоставляемых каталогом, куда была перемещена ссылка.
Как пояснили исследователи, даже если файл доступен только для чтения, при вызове сервером SetNamedSecurityInfo в родительском каталоге, он сможет назначить ему произвольный дескриптор безопасности, что потенциально позволит другим пользователям в сети модифицировать файл.
Команда исследователей безопасности также опубликовала PoC-эсплоит для данной уязвимости.
По словам специалистов, компания Microsoft была уведомлена об уязвимости под кодовым номером 1428 наряду с аналогичной проблемой 1427 10 ноября 2017 года. Microsoft не смогла исправить проблемы в предоставленный им 90-дневный срок и попросила отсрочить публикацию информации об уязвимостях. Компания должна была выпустить патчи в рамках "вторника исправлений", однако исправила только одну проблему — 1427.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

Винс Зампелла, создатель Call of Duty и руководитель Battlefield, погиб в автокатастрофе

Винс Зампелла, создатель Call of Duty и руководитель Battlefield, погиб в автокатастрофе

23.12.2025
Это повышает производительность SSD: в Windows 11 включили поддержку NVMe с Windows Server 2025

Это повышает производительность SSD: в Windows 11 включили поддержку NVMe с Windows Server 2025

22.12.2025

Читайте так-же

Винс Зампелла, создатель Call of Duty и руководитель Battlefield, погиб в автокатастрофе
Новости

Винс Зампелла, создатель Call of Duty и руководитель Battlefield, погиб в автокатастрофе

23.12.2025
0

Винс Зампелла, наиболее известный как соавтор франшизы Call of Duty и соучредитель Respawn Entertainment, погиб в возрасте 55 лет в...

Read more
Это повышает производительность SSD: в Windows 11 включили поддержку NVMe с Windows Server 2025

Это повышает производительность SSD: в Windows 11 включили поддержку NVMe с Windows Server 2025

22.12.2025
Представлены «середнячки» Huawei nova 15, 15 Pro и 15 Ultra: спутниковая связь и до 100 Вт зарядки

Представлены «середнячки» Huawei nova 15, 15 Pro и 15 Ultra: спутниковая связь и до 100 Вт зарядки

22.12.2025
Тест телевизоров, 102 модели в течение 3 лет — какие бренды самые надежные и выгорает ли OLED

Тест телевизоров, 102 модели в течение 3 лет — какие бренды самые надежные и выгорает ли OLED

22.12.2025
Современный взгляд на любовь: как технологии и личная свобода меняют отношения?

Современный взгляд на любовь: как технологии и личная свобода меняют отношения?

22.12.2025

ТОП НОВОСТИ

Metacritic назвал лучшие новые сериалы 2025 года – «Переходный возраст», «Чужой: Земля» и Pluribus

Metacritic назвал лучшие новые сериалы 2025 года – «Переходный возраст», «Чужой: Земля» и Pluribus

23.12.2025
Винс Зампелла, создатель Call of Duty и руководитель Battlefield, погиб в автокатастрофе

Винс Зампелла, создатель Call of Duty и руководитель Battlefield, погиб в автокатастрофе

23.12.2025
Gran Turismo 7 продолжает набирать популярность спустя три года после релиза и это впервые в истории Sony

Gran Turismo 7 продолжает набирать популярность спустя три года после релиза и это впервые в истории Sony

22.12.2025
Это повышает производительность SSD: в Windows 11 включили поддержку NVMe с Windows Server 2025

Это повышает производительность SSD: в Windows 11 включили поддержку NVMe с Windows Server 2025

22.12.2025
Солидный ноутбук для работы и ИИ: обзор Acer Swift Go 14 AI SFG14-75-77RL

Солидный ноутбук для работы и ИИ: обзор Acer Swift Go 14 AI SFG14-75-77RL

22.12.2025

ПОПУЛЯРНОЕ

  • Патч Dune: Awakening добавил инструмент сохранения баз – игроки больше не потеряют дома после перерыва

    Патч Dune: Awakening добавил инструмент сохранения баз – игроки больше не потеряют дома после перерыва

    0 shares
    Share 0 Tweet 0
  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • 22 минуты с разработчиками Marathon – релиз в марте 2026 года

    0 shares
    Share 0 Tweet 0
  • RV There Yet? получила поддержку русского языка и зимнюю карту в новом обновлении

    0 shares
    Share 0 Tweet 0
  • Ролевой экшен Tainted Grail получил крупное дополнение Sanctuary of Sarras и масштабный патч с оптимизацией

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz