Баг Windows 10 и 11 позволяет любому получить права администратора

Баг Windows 10 и 11 позволяет любому получить права администратора

Баг Windows 10 и 11 позволяет любому получить права администратора

В Windows 10 и Windows 11 выявили новую уязвимость, с помощью которой потенциальный атакующий может повысить права в системе. Оказалось, что из-за бага пользователи с низкими привилегиями могут получить доступ к важным системным файлам.

Речь идёт о связанных с реестром Windows файлах, которые хранятся в директории C:\Windows\system32\config: SYSTEM, SECURITY, SAM, DEFAULT и SOFTWARE.

Само собой, в этих файлах содержится конфиденциальная информация об аккаунтах пользователя, а также о токенах, которые используются разными функциями Windows. Очевидно, что доступ пользователей к этим сущностям должен быть строго ограничен.

Особенно это касается файла SAM (Security Account Manager), в котором хранятся хешированные пароли всех пользователей операционной системы. Как отметил специалист Джонас Люкгард, в Windows 10 и Windows 11 есть баг, позволяющий пользователям с низкими правами добраться до файла SAM.

Представители BleepingComputer проверили утверждения эксперта и пришли к выводу, что уязвимость присутствует даже на полностью пропатченной Windows 10 20H2.

Предположим, киберпреступники проникли в систему и располагают только небольшими правами. Даже в этом случае с помощью выявленного бага они могут извлечь хешированные NTLM пароли от всех аккаунтов. После этого злоумышленники могут использовать эти пароли для повышения привилегий.

Вся проблема, по словам Люкгарда, кроется в теневых копиях Windows. Дескать, именно благодаря этой системе резервного копирования пользователи с небольшими правами могут добраться до конфиденциальных данных. Достаточно использовать следующий путь:

\\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy1\Windows\System32\config\SAM

Школьница с Claude создала браузер для обхода родительского контроля

Одиннадцатилетняя дочь предпринимателя Сици Чена нашла интересный способ обойти ограничение экранного времени для YouTube. Она попросила Claude написать код собственного браузера на базе Electron и Chromium, запустила его на ноутбуке отца и продолжила смотреть видео. Родительский контроль проиграл ИИ и детской изобретательности всухую.

О случившемся Сици Чен рассказал в соцсети X. По его словам, после установки лимита на YouTube девочка не стала выпрашивать дополнительные минуты, а обратилась к нейросети.

Claude помог собрать отдельный браузер, на который установленное ограничение не распространялось.

Впрочем, отец сам превратил обходы защиты в семейное соревнование. Он пообещал дочери целый день без ограничений за каждый новый способ взломать установленный режим. Судя по результатам, мотивационная программа сработала даже лучше, чем хотелось.

Ранее девочка уже одобряла собственные запросы на дополнительное экранное время через iMessage на устройстве с активной учётной записью отца. В другой раз она заранее включила запись экрана, а затем передала ему смартфон для ввода пароля. Ещё один трюк заключался в трансляции экрана iPhone на Apple TV через AirPlay в тот момент, когда отец набирал код.

Новая история показывает, как генеративный ИИ снижает порог входа в программирование. Чтобы собрать инструмент для решения конкретной задачи, ребёнку уже необязательно годами изучать разработку, а достаточно правильно объяснить нейросети, что требуется.

Теперь Сици Чен спрашивает подписчиков, что ему делать дальше. Ответ, похоже, лежит не в очередном техническом запрете. Когда за каждый успешный побег полагается награда, перед нами уже не родительский контроль, а чемпионат по его обходу.

RSS: Новости на портале Anti-Malware.ru