Hey.lt - Nemokamas lankytojų skaitliukas
Pradžia Technologijos Apžvalgos ir naujienos „Microsoft” ištaisė ilgametį „Windows” pažeidžiamumą, kuris naudotojus vargino jau daugelį metų
Apžvalgos ir naujienosKompiuteriai

„Microsoft” ištaisė ilgametį „Windows” pažeidžiamumą, kuris naudotojus vargino jau daugelį metų

Microsoft ištaisė pažeidžiamumus
Dalintis

Bendrovė „Microsoft” neseniai ėmėsi veiksmų, kad išspręstų svarbią „Windows” problemą, apie kurią buvo pranešta prieš šešis mėnesius. Praėjusį mėnesį technologijų milžinė išleido pataisą, skirtą pažeidžiamumui CVE-2024-21338, leidžiančiam padidinti naudotojo privilegijas „Windows” operacinėje sistemoje.

Pasak „Avast”, ją aktyviai išnaudojo Šiaurės Korėjos programišiai, susiję su grupe „Lazarus”. Pažeidžiamumas buvo susijęs su „AppLocker” programos tvarkykle appid.sys.

Naujausias Windows 11 atnaujinimas

Kodėl tai buvo pavojinga?

Ši spraga leido užpuolikams, turintiems prieigą prie sistemos, pakelti savo privilegijas iki SISTEMOS be jokios sąveikos su auka. Pažeidžiamumas paveikė įrenginius, kuriuose veikia įvairios „Windows” versijos, įskaitant „Windows 11”, „Windows 10”, „Windows Server 2022” ir „Windows Server 2019”.

Bendrovė „Avast” paaiškino, kad, norėdami pasinaudoti CVE-2024-21338, įsilaužėliai turėjo prisijungti prie sistemos ir tada paleisti specialiai sukurtą programą, skirtą pažeidžiamumui išnaudoti ir įrenginio valdymui perimti.

Nepaisant to, kad pataisa buvo išleista praėjusio mėnesio viduryje, „Microsoft” tik prieš kelias dienas atnaujino savo palaikymo puslapį ir patvirtino, kad pažeidžiamumas buvo išnaudotas.

Remiantis „Avast” išvadomis, „Lazarus” grupė pažeidžiamumą išnaudojo bent jau nuo praėjusių metų rugpjūčio. Naudodamiesi šia klaida įsilaužėliai galėjo įgyti branduolio lygmens privilegijų ir išjungti užkrėstų sistemų apsaugos mechanizmus. Vėliau jie į pažeistas sistemas tyliai įskiepijo šaknų rinkinį „FudModule”, kuris leido atlikti įvairias manipuliacijas su branduolio objektais.

Šaltinis: Tweak Town

Įvertinkite šį straipsnį:

😡  
😕  
😐  
🙂  
😍  

Kraunami duomenys...

Autorius
Donatas Varnas

Donatas Varnas – KAIPKADA.LT portalo straipsnių autorius, besidomintis naujausiomis technologijomis, žiniatinklio tendencijomis ir dirbtinio intelekto pasauliu. Mano straipsniai padeda skaitytojams suprasti sudėtingas technologines naujoves, atrasti sprendimus ir neatsilikti nuo sparčiai besikeičiančio skaitmeninio pasaulio.

Parašyti komentarą

guest
0 Komentarai(ų)
Naujausi
Seniausi Daugiausiai balsavo
Įterpti atsiliepimai
Žiūrėti visus komentarus
Panašūs straipsniai
3G bus atjungtas

Pasakykit viso gero! Lietuva atsisveikina su 3G ryšiu: kodėl būtina pasikeisti seną SIM kortelę ir kas keisis vartotojams?

Lietuvoje baigiasi ištisa mobiliojo ryšio epocha – šalyje galutinai išjungiamas 3G tinklas....

Kiek kainuos sulankstomas iPhone

Paaiškėjo, kiek kainuos sulankstomas „iPhone“

Technologijų entuziastai su nekantrumu laukia sulankstomo „iPhone“ pasirodymo – regis, ši diena...

Apgaulingas skambutis +44

Telefoninio spam’o pabaiga: planas jį panaikinti jau įgyvendinamas

Atrodo, kad pagaliau galėsime atsisveikinti su nepageidaujamais komerciniais skambučiais, įsigaliojus draudimui skambinti...

Motorola Android 16

„Motorola“ patvirtina „Android 16“ atnaujinimą šiems įrenginiams

Stabili „Android 16“ versija buvo išleista praėjusią savaitę „Google Pixel“ įrenginiams, o...