• ホームページ
  • 車
  • 暗号通貨
  • ゲーム
  • ハイテク
  • ハリウッド
  • 理科
  • 宇宙
  • スポーツ
  • 世界

Windows 10および11に脆弱性が見つかり、誰でも管理者権限を取得できるようになりました

Windows 10および11に脆弱性が見つかり、誰でも管理者権限を取得できるようになりました

セキュリティ研究者のJonasLikkegaardは、Windowsオペレーティングシステムに脆弱性があり、低レベルのユーザーがローカルコンピューターの管理者権限を取得できることを発見しました。報告によると、この問題はWindows10とWindows11に影響します。

調査の過程で、管理者権限がなくても、Windowsユーザーは、システムの特権レベルを個別に上げるために、レジストリデータベースの機密ファイルにアクセスできることがわかりました。 Windowsレジストリは、オペレーティングシステムの一種の構成リポジトリとして機能し、ハッシュ化されたパスワード、ユーザー設定、アプリケーションの構成設定、復号化キーなどが含まれています。

同時に、レジストリに関連付けられているデータベースファイルは、C:\ Windows \ system32 \ configフォルダーに保存されます。これらは、SYSTEM、SECURITY、SAM、DEFAULT、およびSOFTWAREファイルです。これらのファイルには、Windowsの機能で使用されるすべてのデバイスユーザーアカウントとセキュリティトークンに関する機密情報が含まれているため、通常のユーザーがそれらを表示できないようにする必要があります。これは、システム上のすべてのユーザーのハッシュされたパスワードを格納するため、Security Accounts Manager(SAM)ファイルに特に当てはまります。

Lyckegaardは調査の結果、Windows10とWindows11のSAM関連のレジストリファイル、およびその他のレジストリデータベースを、特権の低いデバイスのユーザーが利用できることを発見しました。つまり、攻撃者は、管理者権限がなくても、デバイス上のすべてのアカウントのハッシュされたNTLMパスワードを抽出し、それらをハッシュパッシング攻撃で使用して特権を昇格させることができます。 SAMのようなファイルは常にシステムによって使用され、それらへのアクセスの試みは拒否されますが、システムはそれらの隠しコピーを作成し、このタイプの攻撃で攻撃者が使用します。

入手可能なデータによると、通常の特権を持つユーザーは、Windows 10(1809)で初めて前述のファイルにアクセスできました。マイクロソフトは問題を確認しており、脆弱性は識別子CVE-2021-36934で追跡されています。開発者は、この脆弱性に関連する潜在的な問題を回避するために、アクセス設定を変更する一時的なオプションも提案しました。 「私たちは状況を調査しており、必要に応じて、顧客を保護するための適切な措置を講じます」とマイクロソフトのスポークスマンはこの問題についてコメントしました。


2021-07-21 19:17:29

著者: Vitalii Babkin

前 | 次

• GPSとソーラー充電機能を備えたCoros Duraサイクルコンピューターが発表されました

• リアルミは12GBのRAMを搭載した新しいP1 Pro 5Gスマートフォンを発売

• OnePlus Nord CE4 Liteが5500mAhバッテリーで登場

• JBLオーディオシステムを搭載したLenovo Tab Plusが発表

• Hisense S7N CanvasTV 4K QLEDが発表されました

• MSIがゲーミングモニターMAG 27QRF QD E2 Monster Hunter Editionを発売

• AOCは280HzのFast VA画面を搭載したGaming C27G2Z3/BKモニターを発売

• SamsungはAppleに続き、自動運転の野心を断念しました

• 英国でAIのセキュリティ評価プラットフォームが開始

• 裁判所が、Cortanaの作成時における技術の盗用でMicrosoftに2億4200万ドルの罰金を科しました

• Xiaomiが異例のデザインを持つCivi 4 Proの携帯電話を披露

• インテルN100プロセッサと16GBのRAMを搭載したコンパクトPC、GEEKOM Mini Air12の価格が249ドルで評価されました

• Apple Watchのアップデートによってバッテリーの急速な消耗が引き起こされています

• iQOO 12スマートフォンは70倍ズームで写真を撮影できる予定

© 2021-2023 Yoopply 日本 - 毎日の世界のニュース
Deutsch | 日本 | France | Italy | 한국어 | Portugues

車 | 暗号通貨 | ゲーム | ハイテク | ハリウッド | 理科 | 宇宙 | スポーツ | 世界 | ソフトウェア

私たちに関しては | 個人情報保護方針
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com