IT обозрение
Четверг, 23 октября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Эксперты Google обнаружили опасную уязвимость в Windows 10

22.02.2018
A A
0
Share on FacebookShare on Twitter

Исследователи кибербезопасности из команды Google Project Zero опубликовали информацию об опасной уязвимости в ОС Windows 10, позволяющую добиться повышения привилегий на атакуемом устройстве. Уязвимость затрагивает только Windows 10, но не более ранние версии.
По словам экспертов, данная уязвимость связана с удаленным вызовом процедуры (RPC) SvcMoveFileInheritSecurity. Проэксплуатировав проблему, злоумышленник может назначить любому файлу произвольный дескриптор безопасности и таким образом добиться повышения привилегий на устройстве.
Удаленный вызов процедуры использует функцию MoveFileEx, которая перемещает файл в новое место назначения. Проблема возникает, когда RPC перемещает жесткую ссылку (hardlink) в каталог, имеющий наследуемые записи ACE (записи управления доступом). Таким образом, даже если жесткая ссылка не разрешает удаление, такое разрешение может быть получено на основе разрешений, предоставляемых каталогом, куда была перемещена ссылка.
Как пояснили исследователи, даже если файл доступен только для чтения, при вызове сервером SetNamedSecurityInfo в родительском каталоге, он сможет назначить ему произвольный дескриптор безопасности, что потенциально позволит другим пользователям в сети модифицировать файл.
Команда исследователей безопасности также опубликовала PoC-эсплоит для данной уязвимости.
По словам специалистов, компания Microsoft была уведомлена об уязвимости под кодовым номером 1428 наряду с аналогичной проблемой 1427 10 ноября 2017 года. Microsoft не смогла исправить проблемы в предоставленный им 90-дневный срок и попросила отсрочить публикацию информации об уязвимостях. Компания должна была выпустить патчи в рамках "вторника исправлений", однако исправила только одну проблему — 1427.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

Xiaomi показала Redmi K90: без стильного сабвуфера, как у «старшего брата», но тоже акустика Bose

Xiaomi показала Redmi K90: без стильного сабвуфера, как у «старшего брата», но тоже акустика Bose

23.10.2025
Беспилотники, AI и антидроновая защита: Топ разработок IT-компании Favbet Tech для обороны страны

Беспилотники, AI и антидроновая защита: Топ разработок IT-компании Favbet Tech для обороны страны

23.10.2025

Читайте так-же

Xiaomi показала Redmi K90: без стильного сабвуфера, как у «старшего брата», но тоже акустика Bose
Новости

Xiaomi показала Redmi K90: без стильного сабвуфера, как у «старшего брата», но тоже акустика Bose

23.10.2025
0

Xiaomi официально подтвердила дату презентации новой серии смартфонов Redmi K90 — премьера в Китае состоится 23 октября. В рамках события...

Read more
Беспилотники, AI и антидроновая защита: Топ разработок IT-компании Favbet Tech для обороны страны

Беспилотники, AI и антидроновая защита: Топ разработок IT-компании Favbet Tech для обороны страны

23.10.2025
Дата-центры получают энергию от старых реактивных двигателей — как это работает

Дата-центры получают энергию от старых реактивных двигателей — как это работает

23.10.2025
Uber платит водителям до $4000 за переход на электромобили

Uber платит водителям до $4000 за переход на электромобили

23.10.2025
Около 40% новых игр в Steam не заработали и $100 — суммы, равной стоимости размещения в магазине

Около 40% новых игр в Steam не заработали и $100 — суммы, равной стоимости размещения в магазине

23.10.2025

ТОП НОВОСТИ

Фермы опыта Battlefield 6 стали практически бесполезными

Фермы опыта Battlefield 6 стали практически бесполезными

23.10.2025
Xiaomi показала Redmi K90: без стильного сабвуфера, как у «старшего брата», но тоже акустика Bose

Xiaomi показала Redmi K90: без стильного сабвуфера, как у «старшего брата», но тоже акустика Bose

23.10.2025
Милая красотка Нефер издевается над персонажами в трейлере нового героя Genshin Impact

Милая красотка Нефер издевается над персонажами в трейлере нового героя Genshin Impact

23.10.2025
Беспилотники, AI и антидроновая защита: Топ разработок IT-компании Favbet Tech для обороны страны

Беспилотники, AI и антидроновая защита: Топ разработок IT-компании Favbet Tech для обороны страны

23.10.2025
Escape from Duckov преодолела отметку в миллион проданных копий менее чем за неделю

Escape from Duckov преодолела отметку в миллион проданных копий менее чем за неделю

23.10.2025

ПОПУЛЯРНОЕ

  • Таблица сроков программной поддержки всех Android-брендов

    Таблица сроков программной поддержки всех Android-брендов

    0 shares
    Share 0 Tweet 0
  • Нил Ньюбон, сыгравший Астариона в Baldur’s Gate 3, рассказал о том, как работа в видеоигровой индустрии спасла его от долгов в 34 тысячи фунтов

    0 shares
    Share 0 Tweet 0
  • OpenAI и Google выпустили обновления видеомоделей Sora и Veo

    0 shares
    Share 0 Tweet 0
  • Блейд, Мэджик, Тор и Каратель против зомби в трейлере первого PvE-режима Marvel Rivals

    0 shares
    Share 0 Tweet 0
  • TGI Global – Обзор платформы и отзывы клиентов 2025

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz