• Startseite
  • Wagen
  • Kryptowährung
  • Spiel
  • Hightech
  • Hollywood
  • Wissenschaft
  • Universum
  • Welt

In Windows 10 und 11 wurde eine Schwachstelle gefunden, die es jedem ermöglicht, Administratorrechte zu erlangen

In Windows 10 und 11 wurde eine Schwachstelle gefunden, die es jedem ermöglicht, Administratorrechte zu erlangen

Der Sicherheitsforscher Jonas Likkegaard hat eine Schwachstelle im Windows-Betriebssystem entdeckt, die es einem Low-Level-Benutzer ermöglicht, Administratorrechte auf einem lokalen Computer zu erlangen. Berichten zufolge betrifft das Problem Windows 10 und Windows 11.

Im Zuge der Recherche wurde festgestellt, dass ein Windows-Benutzer auch ohne Administratorrechte auf vertrauliche Dateien der Registry-Datenbank zugreifen kann, um die Privilegien im System selbstständig zu erhöhen. Die Windows-Registrierung fungiert als eine Art Konfigurations-Repository für das Betriebssystem und enthält gehashte Passwörter, Benutzereinstellungen, Konfigurationseinstellungen für Anwendungen, Entschlüsselungsschlüssel und vieles mehr.

Gleichzeitig werden die mit der Registrierung verbundenen Datenbankdateien im Ordner C:\Windows\system32\config gespeichert. Dies sind die SYSTEM-, SICHERHEITS-, SAM-, DEFAULT- und SOFTWARE-Dateien. Da diese Dateien vertrauliche Informationen über alle Gerätebenutzerkonten und Sicherheitstoken enthalten, die von Windows-Features verwendet werden, sollte normale Benutzer daran gehindert werden, sie anzuzeigen. Dies gilt insbesondere für die Datei Security Accounts Manager (SAM), da sie die gehashten Passwörter aller Benutzer des Systems speichert.

Durch Recherchen hat Lyckegaard herausgefunden, dass mit Windows 10 und Windows 11 SAM zusammenhängende Registrierungsdateien sowie andere Registrierungsdatenbanken für Benutzer des Geräts mit geringen Berechtigungen verfügbar sind. Dies bedeutet, dass ein Angreifer auch ohne Administratorrechte die gehashten NTLM-Passwörter für alle Konten auf dem Gerät extrahieren und bei Hash-Passing-Angriffen zur Erhöhung von Berechtigungen verwenden kann. Obwohl Dateien wie SAM immer vom System verwendet werden und ein Zugriffsversuch abgelehnt wird, erstellt das System versteckte Kopien davon, die der Angreifer bei dieser Art von Angriff verwendet.

Nach den vorliegenden Daten konnten Benutzer mit normalen Rechten erstmals in Windows 10 (1809) auf die zuvor genannten Dateien zugreifen. Microsoft hat das Problem bestätigt und die Schwachstelle wird unter der Kennung CVE-2021-36934 verfolgt. Die Entwickler schlugen auch eine temporäre Option vor, um die Zugriffseinstellungen zu ändern, um potenzielle Probleme im Zusammenhang mit dieser Schwachstelle zu vermeiden. „Wir untersuchen die Situation und werden gegebenenfalls entsprechende Maßnahmen zum Schutz der Kunden ergreifen“, kommentierte ein Microsoft-Sprecher die Angelegenheit.


2021-07-21 19:17:29

Autor: Vitalii Babkin

Bisherige | Nächster

• Der Fahrradcomputer Coros Dura mit GPS und Solarladung wurde vorgestellt

• Realme hat eine neue Version des P1 Pro 5G-Smartphones mit 12 GB RAM veröffentlicht

• OnePlus Nord CE4 Lite mit 5500-mAh-Akku vorgestellt

• Lenovo Tab Plus mit Audiosystem von JBL vorgestellt

• Hisense S7N CanvasTV 4K QLED vorgestellt

• MSI bringt den Gaming-Monitor MAG 27QRF QD E2 Monster Hunter Edition auf den Markt

• AOC bringt den Gaming-Monitor C27G2Z3/BK mit Fast VA-Bildschirm und 280 Hz heraus

• Samsung hat sich nach dem Vorbild von Apple von seinen Ambitionen im Bereich des Autopiloten verabschiedet

• Großbritannien startet Plattform zur Bewertung der KI-Sicherheit

• Gericht verurteilt Microsoft zu 242 Millionen US-Dollar Strafe wegen Diebstahls von Technologie bei der Entwicklung von Cortana

• Xiaomi zeigt ungewöhnliches Design des Telefons Civi 4 Pro

• Der kompakte PC GEEKOM Mini Air12 mit einem Intel N100-Prozessor und 16 GB RAM wurde mit 249 US-Dollar bewertet

• Ein Update der Apple Watch führt zu übermäßig schnellem Batterieverbrauch

• Das Smartphone iQOO 12 kann Fotos mit 70-fachem Zoom aufnehmen

© 2021-2023 Yoopply Deutsch - Weltnachrichten jeden Tag
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Wagen | Kryptowährungen | Spiel | Hightech | Hollywood | Wissenschaft | Universum | Sport | Welt | Software

Über uns | Datenschutz-Bestimmungen
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com