• Latest
  • Trending
  • All
  • Політика
  • Світ
Microsoft не устранила серьёзную уязвимость Windows 10

Microsoft не устранила серьёзную уязвимость Windows 10

13.08.2020
Атака на Одесу: кількість поранених зростає, серед них дитина

Атака на Одесу: кількість поранених зростає, серед них дитина

28.03.2026
Мобилизация женщин: только две специальности подпадают под обязательный учёт

Мобилизация женщин: только две специальности подпадают под обязательный учёт

28.03.2026
Ціни на консполі PlayStation 5 суттєво зростуть з квітня

Ціни на консполі PlayStation 5 суттєво зростуть з квітня

28.03.2026
Позор директора ФБР: Госдеп готов платить миллионы за головы хакеров-взломщиков

Позор директора ФБР: Госдеп готов платить миллионы за головы хакеров-взломщиков

28.03.2026
Окупанти вдарили по пологовому будинку та приватному сектору в Одесі: багато поранених

Окупанти вдарили по пологовому будинку та приватному сектору в Одесі: багато поранених

28.03.2026
Польща амністувала громадян-добровольців у ЗСУ – закон

Польща амністувала громадян-добровольців у ЗСУ – закон

28.03.2026
Пять критериев постоянного постороннего ухода: адвокат объяснил оценку комиссий

Пять критериев постоянного постороннего ухода: адвокат объяснил оценку комиссий

28.03.2026
Память в яме: мариупольцы помянули убитых соседей там, где оккупанты стерли их жизни. ВИДЕО

Память в яме: мариупольцы помянули убитых соседей там, где оккупанты стерли их жизни. ВИДЕО

28.03.2026
"Сила нашого війська – це люди": Сирський нагородив бійців штурмових підрозділів у Південній операційній зоні

"Сила нашого війська – це люди": Сирський нагородив бійців штурмових підрозділів у Південній операційній зоні

28.03.2026
Африканські країни вкотре звинувачують рф у вербуванні на війну – ЦПД

Африканські країни вкотре звинувачують рф у вербуванні на війну – ЦПД

28.03.2026
Противостояние через кассовые аппараты: кто должен контролировать малый бизнес

Противостояние через кассовые аппараты: кто должен контролировать малый бизнес

28.03.2026
У США Meta і YouTube визнали винними у справі про залежність від соцмереж – активісти привітали рішення

У США Meta і YouTube визнали винними у справі про залежність від соцмереж – активісти привітали рішення

28.03.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Субота, 28 Березня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Microsoft не устранила серьёзную уязвимость Windows 10

13.08.2020
0
24
SHARES
806
VIEWS
Share on FacebookShare on Twitter

Выпущенный вчера Microsoft ежемесячный патч безопасности не до конца исправляет одну из серьёзных уязвимостей Windows. К такому выводу пришли специалисты по кибербезопасности, работающие в рамках проекта Google Project Zero (GPZ).

Напомним, участники GPZ занимаются поиском уязвимостей в софтверных продуктах Google и других производителей. Об обнаруженных багах они уведомляют разработчиков, предоставляя им 90 дней на устранение проблемы, а по истечению этого срока публикуют публичные отчёты о своей работе.

Одной из 120 уязвимостей, исправления которых включены в патч, который Microsoft запустила вчера в рамках программы Patch Tuesday, является CVE-2020-1509. Её эксплуатация позволяет злоумышленнику с помощью отправки специально созданного запроса повысить привилегии в сервисе проверки подлинности локальной системы безопасности (Local Security Authority Subsystem Service).

Проблему обнаружил исследователь GPZ Джеймс Форшоу (James Forshaw), а 5 мая о ней стало известно Microsoft. Хотя уязвимость по классификации Google имеет среднюю степень серьёзности, LSASS является ключевым процессом при аутентификации пользователей во время авторизации на компьютерах с Windows, управляемых через Active Directory. Согласно опубликованным данным, проблема затрагивает все поддерживаемые версии Windows 10.

Отказ Google продлить период, в течение которого данные о проблеме не будут раскрыты публично, в данном случае выглядит скорее формальностью, поскольку специалисты GPZ были уверены в том, что уязвимость будет исправлена с выходом августовского патча безопасности Microsoft. Джеймс Форшоу назвал ошибку «исправленной», но через несколько часов добавил новый комментарий, в котором говорилось, что, по всей видимости, проблема решена не до конца.

По словам Форшоу, LSASS не обеспечивает должную проверку подлинности при получении доступа к Enterprise Authenticator через функцию единого входа. Благодаря этому, любое UWP-приложение, помещённое в изолированную программную среду AppContainer, может проходить сетевую аутентификацию с учётными данными пользователя через функцию единого входа.

Источник: 3dnews.ru

Share10Tweet6ShareShare1Send
Previous Post

Прокуратура снова открыла дело олигарха Бахматюка

Next Post

Верховный комиссар ООН по правам человека призвала Минск прекратить массовые аресты

Свіжі новини

Ціни на консполі PlayStation 5 суттєво зростуть з квітня
Технології

Ціни на консполі PlayStation 5 суттєво зростуть з квітня

28.03.2026
0

Компанія Sony оголосила про підвищення цін на ігрову консоль PlayStation 5 з 2 квітня на тлі "постійного тиску у світовій...

Read more
У США Meta і YouTube визнали винними у справі про залежність від соцмереж – активісти привітали рішення

У США Meta і YouTube визнали винними у справі про залежність від соцмереж – активісти привітали рішення

28.03.2026
Суд у США заблокував заборону адміністрації Трампа на ШІ від Anthropic у сазі з Пентагоном

Суд у США заблокував заборону адміністрації Трампа на ШІ від Anthropic у сазі з Пентагоном

27.03.2026
В Україні оновили систему єБалів. Військові отримуватимуть винагороди за роботу снайперів та "малої ППО"

В Україні оновили систему єБалів. Військові отримуватимуть винагороди за роботу снайперів та "малої ППО"

27.03.2026
Західні армії не готові до сучасної війни на виснаження через дрони – Коваленко

Західні армії не готові до сучасної війни на виснаження через дрони – Коваленко

27.03.2026
Next Post
Верховный комиссар ООН по правам человека призвала Минск прекратить массовые аресты

Верховный комиссар ООН по правам человека призвала Минск прекратить массовые аресты

Онлайн новини

Ураження НПЗ під санкт-петербургом – Генштаб ЗСУ уточнив наслідки
Війна в Україні

Ураження НПЗ під санкт-петербургом – Генштаб ЗСУ уточнив наслідки

27.03.2026
0

У Генеральному штабі Збройних сил України уточнили результати ураження одного з найбільших російських НПЗ - було пошкоджено важливі установки заводу...

Read more
Налоговый “социализм” Зеленского: кешбэки за счет бизнеса

Налоговый “социализм” Зеленского: кешбэки за счет бизнеса

27.03.2026
Зеленський розкрив наслідки масованого удару рф: зачепило 11 областей, відомо про чотири жертви

Зеленський розкрив наслідки масованого удару рф: зачепило 11 областей, відомо про чотири жертви

24.03.2026
Исторические мифы и реальность: как не стать жертвой манипуляций прошлым

Исторические мифы и реальность: как не стать жертвой манипуляций прошлым

26.03.2026
Румыния начала вычитать украинскую пенсию из соцпомощи: как работает новая система

Румыния начала вычитать украинскую пенсию из соцпомощи: как работает новая система

22.03.2026
Зеленський: тиск на Україну не призведе до швидкого закінчення війни

Зеленський: тиск на Україну не призведе до швидкого закінчення війни

28.03.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн