Исследователь безопасности Йонас Лыккегор обнаружил, что пользователи с базовыми правами в системе могут получить доступ к конфиденциальным файлам на вашем компьютере. Из-за этого злоумышленники могут сами себе выдать права администратора.
В папке C:\Windows\system32\config лежат SAM-файлы — в них хранятся хэшированные паролей всех пользователей в системе, в том числе администраторов.
Оказалось, что файлы реестра Windows 10 и Windows 11, связанные с Security Account Manager (SAM), и все другие базы данных реестра доступны группе «Пользователи» — то есть любому пользователю компьютера.
Это значит, что любой пользователь может получить права администратора на компьютере с помощью пароля, который лежит, по сути, в открытом доступе в папке C:\Windows\system32\config.
Microsoft подтвердила уязвимость CVE-2021-36934 и уже работает над её исправлением.
Компания рекомендует ограничить доступ к папке C:\Windows\system32\config.
В папке C:\Windows\system32\config лежат SAM-файлы — в них хранятся хэшированные паролей всех пользователей в системе, в том числе администраторов.
Оказалось, что файлы реестра Windows 10 и Windows 11, связанные с Security Account Manager (SAM), и все другие базы данных реестра доступны группе «Пользователи» — то есть любому пользователю компьютера.
Это значит, что любой пользователь может получить права администратора на компьютере с помощью пароля, который лежит, по сути, в открытом доступе в папке C:\Windows\system32\config.
Microsoft подтвердила уязвимость CVE-2021-36934 и уже работает над её исправлением.
Компания рекомендует ограничить доступ к папке C:\Windows\system32\config.
Tproger — всё о программировании
Программирование с нуля, разработка приложений на разных языках, гайды, видеоуроки, книги по программированию, вакансии для программистов и ответы экспертов.
tproger.ru