Windows 10 / Windows 11: ett kritiskt 0-dagarsfel som inte har åtgärdats av Microsoft

Windows 11 clubic © clubic.com

Microsoft verkar inte kunna fixa ett nolldagars säkerhetsfel som företaget har känt till i cirka sju månader.

Sårbarheten är av typen ” höjning av privilegier i Windows User Profile Service och tillåter användare att få administratörsrättigheter. Detta påverkar både Windows 10, Windows 11 och Windows Server.

Två säkerhetskorrigeringar… som inte fungerar

Säkerhetsbristen upptäcktes sommaren 2021 av forskaren Abdelhamid Naceri, som informerade Microsoft om det. Redmond-företaget distribuerade en första korrigerande patch i augusti 2021, men detta misslyckades med att helt lösa problemet.

En ny uppdatering gjordes sedan tillgänglig i januari 2022, men var också ett misslyckande, där Abdelhamid Naceri kallade det ett ännu mindre lyckat försök än det första. Än värre, med den här andra patchen har Microsoft gjort en inofficiell patch utvecklad av den oberoende organisationen 0patch, som verkade fungera korrekt.

0patch var tvungen att publicera en ny patch i mars som var kompatibel med januariuppdateringen. Microsoft försäkrar å sin sida Pipande dator den där ” åtgärder kommer att vidtas för att garantera användarnas säkerhet “. Det återstår att se när, denna situation har redan varat i sju månader.

Källa: Pipande dator

Relaterade Artiklar

Back to top button