На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

FiNE NEWS

1 936 подписчиков

Свежие комментарии

  • Evgenija Palette
    Ну, дал и дал (СОВЕТЫ...)... ЧЕГО хвост-то распушил... Кому интересно, что ты там кому-то дал...Трамп рассказал, ...
  • Evgenija Palette
    Обогатиться захотела...В Госдуме заявили...
  • Амара Карпова
    Господи Спаси и Сохрани🙏🙏🙏«Не зависит от ме...

Новая сетевая папка «inetpub» в Windows 11 оказалась лазейкой для хакеров

Новая сетевая папка «inetpub» в Windows 11 оказалась лазейкой для хакеровНовая сетевая папка «inetpub» в Windows 11 оказалась лазейкой для хакеров

Папка была создана как побочный продукт исправления уязвимости повышения привилегий с помощью симлинков — символических ссылок, которые могут быть использованы как указатели на другие файлы и каталоги, и они не требуют повышенных привилегий для эксплуатации.

При этом исследователь безопасности Кевин Бомонт обнаружил, что папка «inetpub» может позволить пользователю без прав администратора блокировать обновления Windows путём создания новых симлинков.

В пример эксперт привёл использование команды «mklink /j для создания перекрёстных каталогов.

Как сообщается, Microsoft исправила уязвимость, позволяющую злоупотреблять симлинками для повышения привилегий.

Источник
Ссылка на первоисточник
наверх