Microsoft перестанет поддерживать Windows 10 1909 11 мая 2021 года

Microsoft перестанет поддерживать Windows 10 1909 11 мая 2021 года

Microsoft перестанет поддерживать Windows 10 1909 11 мая 2021 года

Microsoft напомнила пользователям о прекращении поддержки Windows 10 версии 1909 (крупное обновление от ноября 2019 года). Согласно планам корпорации, этот релиз ОС станет неактуальным уже в мае 2021 года.

Таким образом, Microsoft спустя три месяца перестанет предоставлять техническую поддержку, а также откажется от выпуска патчей и фиксов для Windows 10 1909. Техногигант рекомендует всем, кто использует старую версию системы, как можно скорее обновить её до актуальной — это убережёт от кибератак.

«11 мая 2021 года срок Home, Pro, Pro Education, Pro версии Windows 10 1909, а также всех выпусков Windows Server 1909 подойдёт к концу. Те пользователи, которые обратятся в техподдержку после 11 мая, будут перенаправлены на обновление операционной системы», — пишет корпорация из Редмонда.

Релизы Education и Enterprise будут поддерживать ещё год, однако 11 мая 2022 года подойдёт к концу и их срок. Также в мае Microsoft прекратит поддержку двух других версий — 1803 и 1809, поскольку ранее корпорация отложила этот вопрос из-за острого вопроса пандемии COVID-19.

Напомним, что несколько дней назад Microsoft выпустила срочное обновление безопасности, устраняющее в Windows 10 проблему BSOD при подключении к Wi-Fi. Злоумышленник, который сможет воспользоваться этим багом, вызовет отказ в обслуживании и «положит» систему жертвы.

Уязвимость в Steam позволяет получить максимальные права в Windows

В клиенте Steam для Windows обнаружили уязвимость, позволяющую обычному пользователю получить права NT AUTHORITY\SYSTEM. Опубликованный исследователем эксплойт BrokenPipe заставляет системную службу Steam запустить выбранный файл с максимальными привилегиями, при этом без пароля администратора, обхода UAC и даже входа в аккаунт Steam.

Проблема затрагивает службу steamservice.exe, которая работает от имени SYSTEM и отвечает за установку, обновление и восстановление компонентов платформы.

Автор BrokenPipe опубликовал код и техническое описание на GitHub, протестировав атаку на Steam Client 10.96.30.42 в полностью обновлённых 64-битных Windows 10 и 11.

Уязвимость связана с обработкой установочных скриптов в формате VDF. Служба принимает легитимный файл, подписанный Valve, но, по данным исследователя, подпись недостаточно жёстко связывает его с корневым каталогом установки.

В результате локальный пользователь может указать собственную директорию, разместить там исполняемый файл и провести его через доверенный сценарий Steam.

После добавления скрипта в белый список steamservice.exe запускает подложенный файл уже от имени SYSTEM. В демонстрации процесс получил SID S-1-5-18, соответствующий учётной записи Local System.

Сами файлы Steam и подпись Valve при этом не изменяются, доверенный механизм просто используют не так, как рассчитывали разработчики. Для атаки уже требуется локальный доступ к системе, поэтому одним кликом снаружи Steam не взломать.

Но для вредоноса, проникшего через фишинг или скомпрометированную непривилегированную учётку, BrokenPipe может стать быстрым лифтом на верхний этаж Windows. Дальше идёт отключение защиты, кража учётных данных, закрепление в системе или запуск шифровальщика.

Администраторам рекомендуют отслеживать необычные дочерние процессы steamservice.exe, особенно PowerShell, командные интерпретаторы и неподписанные файлы из нестандартных каталогов.

RSS: Новости на портале Anti-Malware.ru