24 сентября 2026

btc = 84 170.00$ -2 547.90 (-2.88 %)

usd = 84.40₽ 0.33 (0.39 %)

eur = 96.74₽ 0.15 (0.16 %)

cny = 12.56₽ 0.03 (0.25 %)

moex = 2 328.70 пт. 16.43 (0.71 %)

btc = 84 170.00$ -2 547.90 (-2.88 %)

usd = 84.40₽ 0.33 (0.39 %)

Команда Google раскрыла уязвимость безопасности в Windows 11

1 минута на чтение
Элементы управления окнами Windows

Кодик кратко объясняет суть статьи

Microsoft не полностью устранила уязвимость повышения привилегий (Elevation of Privilege, EoP) в тестовых версиях Windows 11, несмотря на уведомление от исследователя Джеймса Форшоу ещё 8 августа. Проблема касается функции защиты администратора, находящейся в разработке, позволяющей повысить привилегии через Windows Hello и изолированный административный токен. Форшоу выявил возможность перехвата доступа процессом с низкими правами, что позволяет получить административные полномочия. Хотя компания выпустила частичное исправление 12 ноября (CVE-2025-60718), исследователь утверждает, что проблема осталась нерешённой. Уязвимость не представляет серьёзной угрозы, поскольку требует физического доступа к устройству и активируется вручную лишь в некоторых тестовых сборках.

Читайте в Telegram

|

Команда безопасности Google Project Zero опубликовала информацию об уязвимости в Windows 11, после того как, по её словам, Microsoft так и не устранила проблему полностью.

Речь идёт о баге класса Elevation of Privilege (EoP), обнаруженном в предварительных сборках Windows 11 для участников программы Insider.

Исследователь Джеймс Форшоу сообщил, что уязвимость связана с новой функцией защиты администратора, которая пока находится в стадии доработки. Эта функция должна повышать привилегии только при необходимости — через Windows Hello и изолированный административный токен. Однако Форшоу обнаружил, что процесс с низкими правами может перехватить доступ к пользовательскому интерфейсу и получить права администратора.

О проблеме Microsoft уведомили в частном порядке 8 августа. Компания выпустила патч 12 ноября и присвоила уязвимости идентификатор CVE-2025-60718, однако, по словам исследователя, исправление оказалось неполным и не закрывает баг полностью. Из-за отсутствия дальнейшей реакции со стороны Microsoft информация была обнародована.

Уязвимость не считается критической: она требует локального доступа к устройству, а сама функция защиты администратора доступна только в отдельных Insider-сборках и включается вручную.

Материал обновлен|
Обсудить
Блоги 971
StudyAI
Softline
VK
SpeShu.AI
OTP Bank
билайн
Слетать.ру
Т-Банк
ВТБ
Газпромбанк

Кодик

Привет!

Я — Кодик, твой персональный ИИ-агент для поиска информации по «Код.ру» на базе Yandex AI Studio. Я могу быстро найти на сайте нужную тему, порекомендовать похожие материалы или объяснить сложный термин — и в целом поделиться знаниями о науке и технологиях. Задай вопрос или начни с одного из предложенных вариантов.