Лента новостей

17:35
Израильский политолог Кедми: США решили ввести санкции против «Нетцах Иегуда» ради получения поддержки на выборах
17:17
Точка невозврата украинцев
17:05
Евродепутаты обвинили руководство ЕС в геноциде палестинцев
16:24
Международные инвестиции: богатые страны становятся еще богаче, бедные – еще беднее
15:59
Следующая жертва англосаксов - Тайвань
15:17
Мэр Харькова: собственной генерации электроэнергии у города больше нет
15:16
В Югре участник спецоперации стал главой муниципалитета
14:40
Священнику, отпевавшего Навального, запретили носить рясу и крест
14:39
В Донецке демонтируют гранитные бордюры и плитку с тротуаров - дончане возмущены
14:38
Песков подтвердил намерение Кремля создать на Украине «санитарную зону»
14:37
Forbes: украинская армия без приказа бежит с занимаемых позиций
13:28
В Харькове на Пасху запретили посещение кладбищ
13:10
Подлодка Магадан погрузилась на 240 метров в заливе Петра Великого
12:52
В тюрьмах Украины не хватит места, чтобы пересажать всех уклонистов и дезертиров
12:51
Сенат США утвердил законопроект о помощи Украине
12:46
Харьков больше не может самостоятельно генерировать электроэнергию
12:09
Ещё одно государство заявило о намерении вступить в БРИКС+
12:07
Как репрессии режима Санду провоцируют раскол Молдовы
12:03
Генпрокурор Краснов призвал к «жестким мерам» за преступную помощь мигрантам
12:02
Генпрокурор Краснов: в России число терактов выросло в 3,5 раза
11:34
В Харькове и Одессе ВКС РФ поразили расположения украинских нацистов
11:33
В Эстонии пригрозили монастырям закрытием в случае отказа выйти из РПЦ МП
11:25
Одесса оказалась обесточена после взрывов
10:56
Депутат Госдумы обвинила оренбургские власти в невыполнении финансовых обязательств перед пострадавшими от паводка
10:54
США хотят использовать доллар для прекращения китайской помощи России
10:26
Сотни тысяч человек протестуют в Аргентине против политики Милея
10:18
Актёру Ефремову отказали в УДО
09:43
О задержании Иванова Путину доложено, Шойгу — заранее поставлен в известность
09:41
Секретное оружие русских гасит GPS над Балтикой
09:31
СВО. Донбасс. Оперативная лента за 24.04.2024
09:30
«Штормам» на СВО организовали и провели концерт
09:12
Грузию толкают в майдан
09:05
В Смоленской области горят объекты ТЭК после атаки БПЛА
08:47
Спасательный аппарат АС-34 провел погружения в Кольском заливе
08:25
Кому выгодна атака Ирана на Израиль?
08:12
Заместитель Сергея Шойгу задержан по подозрению в коррупции
07:54
Война на Украине может достичь решающей точки к летнему саммиту НАТО
07:50
Ночная атака беспилотников на города РФ: подробности к утру
05:17
Роль флота в сохранении мирового лидерства США
05:07
Вильгельм Фойгт – человек, ограбивший казну города
00:39
Одесса — «нестиранный белый свитер»
00:35
Виртуальный Байден сокращает отставание от живого Трампа, но помеха в Роберте Кеннеди
00:06
«Пойдём сажать кукурузу». В Минэнерго анонсировали закат угольной промышленности Донбасса. Жители республики возмущены
22:57
«Фигуры такого уровня если и берут под стражу, то, скорее, по причинам политическим». Тимур Иванов задержан за получение взятки
22:40
Специальная военная операция ВС РФ и события на Украине 23 апреля, вечер
Все новости

Архив публикаций



Мировое обозрение»Технологии»В Windows обнаружили уязвимость для захвата ПК

В Windows обнаружили уязвимость для захвата ПК


В Windows обнаружили уязвимость для захвата ПК

Специалисты SEC Consult рассказали о возможности создания бэкдоров благодаря инструменту Microsoft для развертывания новых устройств в корпоративной сети. Об этом передает издание Conews.

Австрийская компания SEC Consult заявила об обнаружении «дыры», допускающей повышение привилегий, в Microsoft Autopilot, инструменте для развертывания устройств в корпоративных сетях. В Microsoft сообщили, что ошибкой выявленная проблема не является. В SEC Consult с такой позицией не согласились и опубликовали технические подробности.

Windows Autopilot — это совокупность технологий, которые задействуют для настройки и предварительной конфигурации новых устройств в корпоративной сети с внедрением OEM-оптимизированной версии Windows 10. Она затем может быть преобразована в несколько других вариантов ОС — «профессиональную» или «корпоративную». Помимо этого, Autopilot применяется для снятия гаджета с учета, сброса параметров настроек, переназначения или восстановления устройств.

Эксперты SEC Consult обнаружили критический, по их мнению, баг, касающийся процесса развертывания Autopilot, который дает возможность злоумышленнику или обычному пользователю повышать свои привилегии до уровня локального администратора.

Это актуально даже если в профиле развертывания Autopilot специально обозначено, что новые юзеры могут добавляться только в группу обычных непривилегированных юзеров. При этом добавление новых локальных администраторов запрещено, да и запуск CMD через Shift+F10 в интерфейсе OOBE запрещен однозначно.

Проблема существует минимум в двух сценариях Windows Autopilot — User-Driven (управляемый пользователем) и pre-provisioning (предварительно подготовленное развертывание). Также предполагается, что проблема может эксплуатироваться и в других сценариях.



Опубликовано: Мировое обозрение     Источник

Подпишись:





Напишите ваш комментарий к статье:

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Новости партнеров

Наверх