IT обозрение
Вторник, 20 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Эксперты Google обнаружили опасную уязвимость в Windows 10

22.02.2018
A A
0
Share on FacebookShare on Twitter

Исследователи кибербезопасности из команды Google Project Zero опубликовали информацию об опасной уязвимости в ОС Windows 10, позволяющую добиться повышения привилегий на атакуемом устройстве. Уязвимость затрагивает только Windows 10, но не более ранние версии.
По словам экспертов, данная уязвимость связана с удаленным вызовом процедуры (RPC) SvcMoveFileInheritSecurity. Проэксплуатировав проблему, злоумышленник может назначить любому файлу произвольный дескриптор безопасности и таким образом добиться повышения привилегий на устройстве.
Удаленный вызов процедуры использует функцию MoveFileEx, которая перемещает файл в новое место назначения. Проблема возникает, когда RPC перемещает жесткую ссылку (hardlink) в каталог, имеющий наследуемые записи ACE (записи управления доступом). Таким образом, даже если жесткая ссылка не разрешает удаление, такое разрешение может быть получено на основе разрешений, предоставляемых каталогом, куда была перемещена ссылка.
Как пояснили исследователи, даже если файл доступен только для чтения, при вызове сервером SetNamedSecurityInfo в родительском каталоге, он сможет назначить ему произвольный дескриптор безопасности, что потенциально позволит другим пользователям в сети модифицировать файл.
Команда исследователей безопасности также опубликовала PoC-эсплоит для данной уязвимости.
По словам специалистов, компания Microsoft была уведомлена об уязвимости под кодовым номером 1428 наряду с аналогичной проблемой 1427 10 ноября 2017 года. Microsoft не смогла исправить проблемы в предоставленный им 90-дневный срок и попросила отсрочить публикацию информации об уязвимостях. Компания должна была выпустить патчи в рамках "вторника исправлений", однако исправила только одну проблему — 1427.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

Как смартфон: Xiaomi выпустила полезный стограммовый гаджет

Как смартфон: Xiaomi выпустила полезный стограммовый гаджет

20.01.2026
Разработчик заставил Adobe Photoshop 2021 и 2025 работать на Linux

Разработчик заставил Adobe Photoshop 2021 и 2025 работать на Linux

20.01.2026

Читайте так-же

Как смартфон: Xiaomi выпустила полезный стограммовый гаджет
Новости

Как смартфон: Xiaomi выпустила полезный стограммовый гаджет

20.01.2026
0

Xiaomi расширила линейку ультратонких павербанков и выпустила UltraThin Magnetic Power Bank — компактный внешний аккумулятор, ориентированный на ежедневное ношение. Новинка...

Read more
Разработчик заставил Adobe Photoshop 2021 и 2025 работать на Linux

Разработчик заставил Adobe Photoshop 2021 и 2025 работать на Linux

20.01.2026
В развитых странах ИИ используют вдвое меньше: 40% людей в США против 84% в Нигерии

В развитых странах ИИ используют вдвое меньше: 40% людей в США против 84% в Нигерии

19.01.2026
Модер запустил Windows 95 внутри новой игры Hytale — ее называют Minecraft 2.0

Модер запустил Windows 95 внутри новой игры Hytale — ее называют Minecraft 2.0

19.01.2026
Тизеры «Мстителей» собрали 1 млрд просмотров на четверых

Тизеры «Мстителей» собрали 1 млрд просмотров на четверых

19.01.2026

ТОП НОВОСТИ

Как смартфон: Xiaomi выпустила полезный стограммовый гаджет

Как смартфон: Xiaomi выпустила полезный стограммовый гаджет

20.01.2026
Актер из «28 лет спустя» хочет стать персонажем Dead by Daylight

Актер из «28 лет спустя» хочет стать персонажем Dead by Daylight

20.01.2026
Разработчик заставил Adobe Photoshop 2021 и 2025 работать на Linux

Разработчик заставил Adobe Photoshop 2021 и 2025 работать на Linux

20.01.2026
Tides of Tomorrow перенесли на апрель 2026 года

Tides of Tomorrow перенесли на апрель 2026 года

19.01.2026
Цена Honor 500 Pro Molly 20th Anniversary Limited Edition объявлена официально

Цена Honor 500 Pro Molly 20th Anniversary Limited Edition объявлена официально

19.01.2026

ПОПУЛЯРНОЕ

  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Моддер выпустил 4K текстур-пак для GoldenEye 007 с N64

    0 shares
    Share 0 Tweet 0
  • Игроки Red Dead Redemption 2 семь лет решали загадку и не заметили её начало с красной пентаграммой

    0 shares
    Share 0 Tweet 0
  • ChatGPT представляет прогноз по XRP, PEPE, Shiba Inu

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz