Size: a a a

Инсайдеры Windows 18+

2021 August 12

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
В этом месяце Microsoft выпустила обновления для двух уязвимостей нулевого дня, информация о которых уже была доступна ранее. Первая из них – проблема PrintNightmare, о которой мы писали уже не раз. Эти уязвимости позволяют злоумышленнику получить привилегии уровня System, просто подключившись к удаленному серверу печати, находящемуся под их контролем. Теперь Microsoft уверена, что окончательно устранила эту проблему, исправив новые ее вариации. Кроме того, теперь пользователям нужны права администратора для установки драйверов Point and Print.

Вторая исправленная 0-day уязвимость — PetitPotam,  которая использует API MS-EFSRPC, чтобы принудительного заставить удаленные Windows-серверы аутентифицировать злоумышленника и поделиться с ним данными аутентификации NTLM или сертификатами аутентификации.

Еще одна уязвимость нулевого дня, которую, по данным компании, уже эксплуатируют хакеры, это CVE-2021-36948 (7,8 балла по шкале CVSS). Проблема представляет собой локальное повышение привилегий в службе Windows Update Medic. Кто именно и как эксплуатировал этот баг, пока не сообщается.

Также нельзя оставить без внимания критический баг с рейтингом 9,9 балла по шкале CVSS (затрагивает Windows 7 - 10, Windows Server 2008 - 2019) — эта уязвимость связана с Windows TCP/IP и приводит к удаленному выполнению кода (CVE-2021-26424); а также проблему удаленного выполнения кода в Remote Desktop Client  (CVE-2021-34535), набравшую 8,8 баллов по шкале CVSS.
источник

d

darth in Инсайдеры Windows 18+
TIL есть такая служба "Windows Update Medic"
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
CVE-2021-26424 интересная... виртуалка Hyper-V может послать хосту хитровыебанный IPv6-пакет и добиться исполнения произвольного кода на хосте
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
WaaSMedicSvc
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
https://3dnews.ru/1046433

жыжабайт обосрался
источник

N

Niks in Инсайдеры Windows 18+
А новость-то какая?
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
источник

KZ

Kamil Zaripov in Инсайдеры Windows 18+
Серверные могут активироваться через avma,  мб с этим связано 🤔
источник

I

Ivan in Инсайдеры Windows 18+
Да
источник

I

Ivan in Инсайдеры Windows 18+
Есть ещё мод версия для андроида которая тоже не жмёт
источник

I

Ivan in Инсайдеры Windows 18+
В том числе происходит дискриминация в качестве видео.  Пользователи Айфона видят его в большем разрешении и битрейте, а также могут загружать видео с битрейтом до 12м.
источник

D

Denys in Инсайдеры Windows 18+
Омг, спасибо . У меня как раз один язык появился такой
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
👍 Google Drive обновился и сделал то, чего не смог #OneDrive

На текущий момент новый клиент надо скачать вручную, но скоро начнут раскатывать всем, наверное.

Бонус: в Пуске его теперь можно найти по запросу Google

📊 А какой облачный диск вы используете чаще всего на основном домашнем ПК с Windows?

1️⃣ - OneDrive
2️⃣ - Яндекс Диск
3️⃣ - Google Drive
4️⃣ - Диск-О
5️⃣ - Другой
❌ - Никакой
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
похоже я забыл дропбокс :)
источник

KZ

Kamil Zaripov in Инсайдеры Windows 18+
тока хотел пожаловаться 😂
а голосовать за несколько пунктов можно?
источник

G

Goletsa in Инсайдеры Windows 18+
Вот только хотел про него спросить, да
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
написано же, чаще всего
источник

G

Goletsa in Инсайдеры Windows 18+
Диск-О хз что и чье
источник

МС

Матвей Солодовников... in Инсайдеры Windows 18+
Мэйлру кажется
источник

G

Goletsa in Инсайдеры Windows 18+
Оно так называется? Я думал просто облако мылору
источник