• Latest
  • Trending
  • All
  • Політика
  • Світ
Microsoft не устранила серьёзную уязвимость Windows 10

Microsoft не устранила серьёзную уязвимость Windows 10

13.08.2020
Позор директора ФБР: Госдеп готов платить миллионы за головы хакеров-взломщиков

Позор директора ФБР: Госдеп готов платить миллионы за головы хакеров-взломщиков

28.03.2026
Окупанти вдарили по пологовому будинку та приватному сектору в Одесі: багато поранених

Окупанти вдарили по пологовому будинку та приватному сектору в Одесі: багато поранених

28.03.2026
Польща амністувала громадян-добровольців у ЗСУ – закон

Польща амністувала громадян-добровольців у ЗСУ – закон

28.03.2026
Пять критериев постоянного постороннего ухода: адвокат объяснил оценку комиссий

Пять критериев постоянного постороннего ухода: адвокат объяснил оценку комиссий

28.03.2026
Память в яме: мариупольцы помянули убитых соседей там, где оккупанты стерли их жизни. ВИДЕО

Память в яме: мариупольцы помянули убитых соседей там, где оккупанты стерли их жизни. ВИДЕО

28.03.2026
"Сила нашого війська – це люди": Сирський нагородив бійців штурмових підрозділів у Південній операційній зоні

"Сила нашого війська – це люди": Сирський нагородив бійців штурмових підрозділів у Південній операційній зоні

28.03.2026
Африканські країни вкотре звинувачують рф у вербуванні на війну – ЦПД

Африканські країни вкотре звинувачують рф у вербуванні на війну – ЦПД

28.03.2026
Противостояние через кассовые аппараты: кто должен контролировать малый бизнес

Противостояние через кассовые аппараты: кто должен контролировать малый бизнес

28.03.2026
У США Meta і YouTube визнали винними у справі про залежність від соцмереж – активісти привітали рішення

У США Meta і YouTube визнали винними у справі про залежність від соцмереж – активісти привітали рішення

28.03.2026
Пятый год в никуда: верный Z-пес режима заговорил, что придется подписывать позорный для РФ мир

Пятый год в никуда: верный Z-пес режима заговорил, что придется подписывать позорный для РФ мир

28.03.2026
Зеленський: тиск на Україну не призведе до швидкого закінчення війни

Зеленський: тиск на Україну не призведе до швидкого закінчення війни

28.03.2026
“Спящие” очаги или пустые угрозы: почему Запад не боится иранских терактов

“Спящие” очаги или пустые угрозы: почему Запад не боится иранских терактов

28.03.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Субота, 28 Березня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Microsoft не устранила серьёзную уязвимость Windows 10

13.08.2020
0
24
SHARES
806
VIEWS
Share on FacebookShare on Twitter

Выпущенный вчера Microsoft ежемесячный патч безопасности не до конца исправляет одну из серьёзных уязвимостей Windows. К такому выводу пришли специалисты по кибербезопасности, работающие в рамках проекта Google Project Zero (GPZ).

Напомним, участники GPZ занимаются поиском уязвимостей в софтверных продуктах Google и других производителей. Об обнаруженных багах они уведомляют разработчиков, предоставляя им 90 дней на устранение проблемы, а по истечению этого срока публикуют публичные отчёты о своей работе.

Одной из 120 уязвимостей, исправления которых включены в патч, который Microsoft запустила вчера в рамках программы Patch Tuesday, является CVE-2020-1509. Её эксплуатация позволяет злоумышленнику с помощью отправки специально созданного запроса повысить привилегии в сервисе проверки подлинности локальной системы безопасности (Local Security Authority Subsystem Service).

Проблему обнаружил исследователь GPZ Джеймс Форшоу (James Forshaw), а 5 мая о ней стало известно Microsoft. Хотя уязвимость по классификации Google имеет среднюю степень серьёзности, LSASS является ключевым процессом при аутентификации пользователей во время авторизации на компьютерах с Windows, управляемых через Active Directory. Согласно опубликованным данным, проблема затрагивает все поддерживаемые версии Windows 10.

Отказ Google продлить период, в течение которого данные о проблеме не будут раскрыты публично, в данном случае выглядит скорее формальностью, поскольку специалисты GPZ были уверены в том, что уязвимость будет исправлена с выходом августовского патча безопасности Microsoft. Джеймс Форшоу назвал ошибку «исправленной», но через несколько часов добавил новый комментарий, в котором говорилось, что, по всей видимости, проблема решена не до конца.

По словам Форшоу, LSASS не обеспечивает должную проверку подлинности при получении доступа к Enterprise Authenticator через функцию единого входа. Благодаря этому, любое UWP-приложение, помещённое в изолированную программную среду AppContainer, может проходить сетевую аутентификацию с учётными данными пользователя через функцию единого входа.

Источник: 3dnews.ru

Share10Tweet6ShareShare1Send
Previous Post

Прокуратура снова открыла дело олигарха Бахматюка

Next Post

Верховный комиссар ООН по правам человека призвала Минск прекратить массовые аресты

Свіжі новини

У США Meta і YouTube визнали винними у справі про залежність від соцмереж – активісти привітали рішення
Технології

У США Meta і YouTube визнали винними у справі про залежність від соцмереж – активісти привітали рішення

28.03.2026
0

Meta та YouTube визнали винними у суді в США у справі про залежність від соціальних мереж, і учасники кампанії вітають...

Read more
Суд у США заблокував заборону адміністрації Трампа на ШІ від Anthropic у сазі з Пентагоном

Суд у США заблокував заборону адміністрації Трампа на ШІ від Anthropic у сазі з Пентагоном

27.03.2026
В Україні оновили систему єБалів. Військові отримуватимуть винагороди за роботу снайперів та "малої ППО"

В Україні оновили систему єБалів. Військові отримуватимуть винагороди за роботу снайперів та "малої ППО"

27.03.2026
Західні армії не готові до сучасної війни на виснаження через дрони – Коваленко

Західні армії не готові до сучасної війни на виснаження через дрони – Коваленко

27.03.2026
Повісток у "Дії" не буде – заява

Повісток у "Дії" не буде – заява

27.03.2026
Next Post
Верховный комиссар ООН по правам человека призвала Минск прекратить массовые аресты

Верховный комиссар ООН по правам человека призвала Минск прекратить массовые аресты

Онлайн новини

Третя світова війна вже давно йде. Думаю, почалася вона в Україні – Буданов
Війна в Україні

Третя світова війна вже давно йде. Думаю, почалася вона в Україні – Буданов

26.03.2026
0

Керівник Офісу Президента Кирило Буданов заявив, що Третя світова війна вже давно йде, і на його думку, почалася вона в...

Read more
Переговоры в Майами: Украина и команда Трампа попытаются найти выход из военного тупика

Переговоры в Майами: Украина и команда Трампа попытаются найти выход из военного тупика

21.03.2026
Помощь семьям с детьми: какие выплаты можно получить

Помощь семьям с детьми: какие выплаты можно получить

24.03.2026
Обстріл рф Дружківки – загинула жінка, поранення отримав чоловік

Обстріл рф Дружківки – загинула жінка, поранення отримав чоловік

24.03.2026
“Они нас обскакали”, – Z-блогер Подоляка внезапно запел о технической отсталости России. ВИДЕО

“Они нас обскакали”, – Z-блогер Подоляка внезапно запел о технической отсталости России. ВИДЕО

27.03.2026
Зеленський: рф намагалася шантажувати США, пропонуючи "відрізати" Україну від їх розвідданих

Зеленський: рф намагалася шантажувати США, пропонуючи "відрізати" Україну від їх розвідданих

26.03.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн