ИБ-специалист Йонас Ликкегаард нашёл в Windows 10 и Windows 11 уязвимость нулевого дня, которая позволяет пользователю с низкими привилегиями получать доступ к чувствительным файлам в системном реестре. Этот реестр служит в качестве репозитория конфигураций операционной системы, он содержит хэшированные пароли, пользовательские настройки, параметры конфигурации для приложений, ключи дешифрования системы и другие настройки, которые должны быть открыты только пользователю с правами администратора.
Используя эту уязвимость, пользователь с недостаточными правами может извлечь из реестра NTLM-хэши паролей всех других пользователей компьютера, чтобы использовать эти хэши в атаках для получения повышенных привилегий. Ликкегаард выяснил, что для получения доступа к данным в реестре можно использовать теневые тома Windows (например, путь \?\GLOBALROOT\Device\HarddiskVolumeShadowCopy1\Windows\System32\config\SAM). Используя некорректные пути к реестру злоумышленник может узнать NTLM-хэши паролей и получить перейти к настройкам, которые доступны пользователям с более высокими привилегиями.
Экспериментальным путём выяснилось, что описанная уязвимость отсутствует при чистой установке Windows 10 версии 20H2 и тестовой сборки Windows 11, но наличествует при обновлении операционной системы с более ранних версий.
Эта уязвимость получила название HiveNightmare. Ей присвоен номер CVE-2021-36934, и сейчас компания Microsoft занимается её устранением. В скором времени для Windows 10 и Windows 11 буде выпущен патч, закрывающий эту «дыру» безопасности.
Windows 11 ещё не вышла, а уже вся дырявая

Александр Кузнецов
—
iGuides в Яндекс.Дзен — zen.yandex.ru/iguides.ru
iGuides в Telegram — t.me/igmedia
Рекомендации
-
Раскрыта изобретательная мошенническая схема. Узнать об обмане можно только через год
-
Появились онлайн-барахолки с товарами в 2-3 раза дешевле, чем на маркетплейсах. В чём подвох?
-
Телефонные мошенники придумали очередную хитрость
-
В ваш смартфон встроен жучок. С полным и незаметным доступом к камере, микрофону и любым файлам
Рекомендации
Комментарии
–904
Во первых очень даже все обновляются. Я своего старичка 13-го года и то обновляю. Во-вторых хакеры при взломе интересуются не тем, какая ОС стоит на компе а той информацией, которую можно из неё вытащить. Чем писать чушь может вообще лучше не писать?! 🤦🏻♂️
+229
Как же вы затрахали с этими заголовками.
Саня, завязывай уже писать.
Саня, завязывай уже писать.