מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: חולשת אבטחה ב-Windows מאפשרת העלאת הרשאות מקומית

חוקרי Zero Day Initiative פרסמו התרעה אודות חולשת אבטחה המוגדרת כ-ZDI-26-606, המצויה ברכיב ה-Compatibility Appraiser של מערכת ההפעלה Microsoft Windows. הפגיעות מאפשרת לתוקף מקומי, שכבר מחזיק בהרשאות הרצה של קוד ברמת הרשאות נמוכה של LOCAL SERVICE, להוביל להסלמת הרשאות על גבי המערכת המותקנת. החולשה קיבלה דירוג חומרה של 7.0 במדד CVSS, ומדגישה את הצורך בניהול נכון של גישה מקומית למערכות הקצה. מומלץ למנהלי מערכות לעקוב אחר עדכוני האבטחה הרשמיים של מיקרוסופט וליישם את התיקונים הנדרשים כדי לצמצם את סיכוני החשיפה לניצול פוטנציאלי של פגיעות זו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות