Исследователь Йонас Ликкегор (Jonas Lykkegaard), работающей в сфере информационной безопасности, обнаружил уязвимость в операционной системе Windows, эксплуатация которой позволяет пользователю с низким уровнем прав получить права администратора на локальном компьютере. Согласно имеющимся данным, проблема затрагивает Windows 10 и Windows 11.
В ходе исследования было установлено, что даже не имея прав администратора пользователь Windows может получить доступ к конфиденциальным файлам базы данных реестра, чтобы самостоятельно повысить уровень привилегий в системе. Реестр Windows работает как своеобразный репозиторий конфигураций для операционной системы и содержит в себе хешированные пароли, пользовательские настройки, параметры конфигурации для приложений, ключи дешифрования и многое другое.
В это же время файлы базы данных, связанные с реестром, хранятся в папке C:\Windows\system32\config. Речь идёт о файлах SYSTEM, SECURITY, SAM, DEFAULT и SOFTWARE. Поскольку в этих файлах содержится конфиденциальная информация, касающаяся всех учётных записей пользователей устройства и токенов безопасности, используемых функциями Windows, пользователям с обычным уровнем прав следует запретить их просмотр. Особенно это касается файла диспетчера учётных записей безопасности (SAM), поскольку в нём хранятся хешированные пароли всех пользователей системы.
ходе исследования Ликкегор обнаружил, что файлы реестра Windows 10 и Windows 11, связанные с SAM, а также другие базы данных реестра, доступны пользователям устройства с низким уровнем привилегий. Это означает, что злоумышленник даже без прав администратора может извлечь хешированные пароли NTLM для всех учётных записей на устройстве и использовать их в атаках с передачей хеша для повышения привилегий. Несмотря на то, что файлы вроде SAM всегда используются системой и при попытке получить доступ к ним будет выдан отказ, система создаёт их скрытые копии, которые и используются злоумышленником при атаке такого типа.
Согласно имеющимся данным, пользователи с обычным уровнем прав впервые получили возможность доступа к упомянутым ранее файлам в Windows 10 (1809). Microsoft подтвердила наличие проблемы, а сама уязвимость отслеживается под идентификатором CVE-2021-36934. Разработчики также предложили временный вариант изменения настроек доступа, который позволит избежать потенциальных неприятностей, связанных с данной уязвимостью. «Мы расследуем ситуацию и при необходимости примем соответствующие меры для защиты клиентов», — прокомментировал данный вопрос представитель Microsoft.
>>10383212 >хабраговно Тамошние фрилансеры 300к в секунду на МакБук перекатились. И вообще похоже половина населения СНГ перешла на МакБук , в Ютубе у каждого второго техника apple. Неужели у всех зарплаты выросли в десять раз ?
>>10383215 >У меня 11 и норм нормально только телеметрия с твоего компа на сервера Microsoft десятками мегабайт течёт, в остальном это дерьмо такое же перегруженное индусским кодом с кучей ненужных врапперов и брокеров. Никакого реального прогресса в сравнении с той же 7кой: 97% кода винды было написано ещё с 90х годов. Менялась только модель драйверов и ядра. DIrectX исскуственно ограничивается. В плане GUI линукс уже давно давно превзошел винду, в итоге микрософт тупо слизала часть новаций оттуда - WINDOWS 11 в GUI почему-то ТОЧЬ-В-ТОЧТЬ НАПОМИНАЕТ DEEPIN 20 https://pingvinus.ru/news/3011
>>10383276 > ТОЧЬ-В-ТОЧТЬ НАПОМИНАЕТ DEEPIN 20 Я, конечно, понимаю, что шинуксоиды это особенные мальчики, но "точь-в-точь" и "напоминает" это разные вещи, и напоминает оно потому что твоя кривая говнина слизана как раз с семёрки. Если у майкрософт индусский код, то в линупсе код пишут какие-то ебланы с улицы, и там турейшие баги десятилетиями не исправляются. Стоит подключить второй монитор, и ты уже хуй угадаешь где у тебя будут окна открываться, а если у них ещё и разрешение разное, то пизда и значкам и обоям.
>>10383311 >Стоит подключить второй монитор, и ты уже хуй угадаешь где у тебя будут окна открываться, а если у них ещё и разрешение разное, то пизда и значкам и обоям. Почему у меня все сразу было норм без всякого пердолинга?
>>10383311 >"точь-в-точь" и "напоминает" это разные вещи менеджеры из микрософт так не думают и слизывают уже внаглую
>>потому что твоя кривая говнина слизана как раз с семёрки Что бл...???
>Если у майкрософт индусский код, то в линупсе проблема в том, что за поделки Micro$oft ты как-то платишь (ага, рутрекер... конешн) и ожидаешь функционал без танцев с бубнами. Однако с виндовс 10 - это уже с года 2015 как не работает: практически каждый день в течение нескольких лет сотни новостей о кривых апдейтах и неработающем железе.
>>линупс код пишут какие-то ебланы с улицы, и там турейшие баги десятилетиями не исправляются. Дык кто тебе мешает взять сорцы, поправить и перекомпилировать как тебе нужно?? За много лет пользования не было никаких фатальных проблем: даже навороченные Steam игрушки шли. Мелкие кривые недочеты конечно есть, но по большей части и при наличии рук и laauchpad - всё заводится и работает. Юзай например LTS-выпуски, как наиболее стабильные.
>Стоит подключить второй монитор, Ни разу не было проблем с мультимониторами.
>>10383381 >в консоли линукс работает хорошо нахуй он вообще нужен? сижу на win 8.1 с 2014 года. win 10 понадобилась недавно олько потому что ебанный coreldraw требовал ее.
>>10383367 Поридж, плес. Я один раз несколько лет назад накатил дриснятку, выпилил нахуй всё лишнее и забыл, когда надо юзать софт, аналогов которого нет на линуксе, я юзаю её. В мультибуте стоит и линукс (дебиан с цианомоном), и сука в нём регулярно что-то отваливается. То блять обои после обновы слетают с каждой перезагрузкой - просто обрезаются по наименьшему монитору, то звук отвалится (а у меня три аудиокарты - встроенная, HDMI, и интерфейс от behringer), то просто иксы перестают загружаться просто потому что иди на хуй, то вафля отваливается при включении блютуса. И всё это болезни, которые известны десятки сука лет, а на тематических форумах сидят самодовольные хуесосы, которые с километром пафоса начинают тебе затирать, что это ты мудак, просто нехуй юзать три аудиокарты, и ещё ты должен наизусть знать ебучие заклинания для терминала, и вообще это не баг а фича. На винде я подобную ебалу даже представить не могу, никогда таких тупых багов на ней не встречал, и тем более такогг ебанутого комьюнити.
>>10383418 > когда надо юзать софт, аналогов которого нет на линуксе, я юзаю её А сейчас майкрософт допилила инфраструктуру линукс и ты можешь прямо из магазина скачать дистриб убунты, развернуть внутри венды и там установить эти утилы. Скоро графику подвезут, если не уже, и сможешь даже графические утилиты запускать. Да, линуксовые, да, прямо в винде. С не-эмуляцией по типу вайна.
>>10383367 > Дык кто тебе мешает взять сорцы, поправить и перекомпилировать как тебе нужно?? Линуксоид это чисто васян на заниженом тазе. "Что тебе мешает перебрать двигатель и подварить пороги?" Да нахуй оно мне надо? Я купил тавоту, сел и поехал. Капот в последний раз открывал год назад, уровень масла проверить. Вот линупс - это выебаная в рот заниженная чепырка, винда - это среднебюджетная тавотка, макось это бнв - характеристики ещё пизже, но все думают что ты пидор.
>>10383440 Если у тебя ССД, можешь ебануть линух в виртуалбоксе. Прямо с реального диска. Там есть команда специальная, подключает реальный раздел диска в виртуалный диско-файл. Гулить лень. И таким образом ты сможешь быстро поделать что-то линух-специфичное, не выходя из корела с фотошопом.
>>10383185 (OP) >любому получить права администратора я юзверь винды с 1997 года, и вообще не понимаю, нахуя ей нужны любые другие права, кроме прав администратора я ебал тревожных лолок, которые включают на компе по десять учеток и у каждых какието ебаные права, пароли и хуёли
>>10383185 (OP) уже независимо от сборкуи 10ки постоянно вылезает какое кривое говно при работе с сетью, ладно принтеры победили последними апдейтами. Внезапно начали создаваться сами по себе правила блокирующие сетевой доступ к шарам, прям на ровном месте во время аптайма без обнов и прочего вмешательства - это сраное дно. Пока это увидел, успел переставить с нуля ось на 5 машинах, ибо никакие манипуляции не помогали с вообще, типа залупы с реестрами и правами пользователей
>>10383461 >DEEPIN 20 для линупс с его подходами тащемта это нормально. Вопрос - за что платят юзеры винды? За тупое передирание идей у конкурентов, когда у некогда большой Микрософт уже не хватает технических ресурсов для создания чего-то нового и качественного?? Даже те же иконки банально поворачивают на 45 градусов - и вот новое обновление готово!
>>10383511 Я ни за что не плачу. У меня пиратка и никаких костылей. Спасибо, на Линуксе я разном за три года насиделся и для моей повседневки он не годен почти никак-х. Я студент, AutoCAD на Линуксе нет, Photoshop на Линуксе нет (Нет, GIMP не фотошоп), в любые игори поиграть без пердолинга в Нвидиевские дрова нет, дров для моей звуковой карты, чтобы она не звучала так, будто мне доплатили, чтобы я её взял, тоже нет.
>>10383511 Ну и просто хочу тебе напомнить, НАСКОЛЬКО виндоподобен жор одной только DE Дипина, о том, насколько это ХуявейОС и насколько больше анальных зондов в ОС, которая предполагалась быть опенсорсной, но китайцы решили сделать пропиеритарными все приложения))
>>10383556 >НАСКОЛЬКО виндоподобен жор одной только DE Дипина хз, только сам факт передирания интерфейса
>>10383548 >Я студент, AutoCAD на Линуксе нет, Photoshop на Линуксе нет >дров для моей звуковой карты, чтобы она не звучала так, будто мне доплатили, эт правда и это действительно печально!!!
>в любые игори поиграть без пердолинга в Нвидиевские дрова нет кста, для AMD проблема давно решена открытыми дровами Разве что ALSA криво косо X-Fi и чуть-лучше ASUS Xonar заставляла работать. Звук неплохой.
>>10383276 >97% кода винды было написано ещё с 90х годов. Ебать долбоёб малолетний. Ты хоть бсод ядра 9х от нт отличишь, ламер тупорылый? Да ты и не знаешь что это, кроме семёрки нихуя не застал видно. Убунту накатил нексткеем и хакером себя возомнил что ли? Я таким детям lilo в мбр накатывпю на девнул на изичах, потом прибегаете ко мне с мамкой в слезах чиниться. Съебала с пляжа, отрыжка.
>>10383839 >Линукс - топ тир. Венда - шит тир Ни разу не встречал нормального человека, использующего линукс. Всегда это человек с какой-то социальной драмой, либо родители били, либо урод, либо тяжело прыщавый, омеган, девственник, красноглазый, поехавший битард, увлечённый программист.
В ходе исследования было установлено, что даже не имея прав администратора пользователь Windows может получить доступ к конфиденциальным файлам базы данных реестра, чтобы самостоятельно повысить уровень привилегий в системе. Реестр Windows работает как своеобразный репозиторий конфигураций для операционной системы и содержит в себе хешированные пароли, пользовательские настройки, параметры конфигурации для приложений, ключи дешифрования и многое другое.
В это же время файлы базы данных, связанные с реестром, хранятся в папке C:\Windows\system32\config. Речь идёт о файлах SYSTEM, SECURITY, SAM, DEFAULT и SOFTWARE. Поскольку в этих файлах содержится конфиденциальная информация, касающаяся всех учётных записей пользователей устройства и токенов безопасности, используемых функциями Windows, пользователям с обычным уровнем прав следует запретить их просмотр. Особенно это касается файла диспетчера учётных записей безопасности (SAM), поскольку в нём хранятся хешированные пароли всех пользователей системы.
ходе исследования Ликкегор обнаружил, что файлы реестра Windows 10 и Windows 11, связанные с SAM, а также другие базы данных реестра, доступны пользователям устройства с низким уровнем привилегий. Это означает, что злоумышленник даже без прав администратора может извлечь хешированные пароли NTLM для всех учётных записей на устройстве и использовать их в атаках с передачей хеша для повышения привилегий. Несмотря на то, что файлы вроде SAM всегда используются системой и при попытке получить доступ к ним будет выдан отказ, система создаёт их скрытые копии, которые и используются злоумышленником при атаке такого типа.
Согласно имеющимся данным, пользователи с обычным уровнем прав впервые получили возможность доступа к упомянутым ранее файлам в Windows 10 (1809). Microsoft подтвердила наличие проблемы, а сама уязвимость отслеживается под идентификатором CVE-2021-36934. Разработчики также предложили временный вариант изменения настроек доступа, который позволит избежать потенциальных неприятностей, связанных с данной уязвимостью. «Мы расследуем ситуацию и при необходимости примем соответствующие меры для защиты клиентов», — прокомментировал данный вопрос представитель Microsoft.
https://3dnews.ru/1044815/v-windows-10-i-11-nashli-uyazvimost-kotoraya-pozvolyaet-lyubomu-poluchit-prava-administratora