18 декабря 2025

eur = 94.15 0.34 (0.37 %)

btc = 86 767.00$ - 231.82 (-0.27 %)

eth = 2 836.28$ - 112.70 (-3.82 %)

ton = 1.47$ -0.07 (-4.33 %)

usd = 80.38 0.95 (1.20 %)

eur = 94.15 0.34 (0.37 %)

btc = 86 767.00$ - 231.82 (-0.27 %)

Команда Google раскрыла уязвимость безопасности в Windows 11

1 минута на чтение
Команда Google раскрыла уязвимость безопасности в Windows 11

Команда безопасности Google Project Zero опубликовала информацию об уязвимости в Windows 11, после того как, по её словам, Microsoft так и не устранила проблему полностью.

Речь идёт о баге класса Elevation of Privilege (EoP), обнаруженном в предварительных сборках Windows 11 для участников программы Insider.

Исследователь Джеймс Форшоу сообщил, что уязвимость связана с новой функцией защиты администратора, которая пока находится в стадии доработки. Эта функция должна повышать привилегии только при необходимости — через Windows Hello и изолированный административный токен. Однако Форшоу обнаружил, что процесс с низкими правами может перехватить доступ к пользовательскому интерфейсу и получить права администратора.

О проблеме Microsoft уведомили в частном порядке 8 августа. Компания выпустила патч 12 ноября и присвоила уязвимости идентификатор CVE-2025-60718, однако, по словам исследователя, исправление оказалось неполным и не закрывает баг полностью. Из-за отсутствия дальнейшей реакции со стороны Microsoft информация была обнародована.

Уязвимость не считается критической: она требует локального доступа к устройству, а сама функция защиты администратора доступна только в отдельных Insider-сборках и включается вручную.

Читать первым в Telegram-канале «Код Дурова»

Сейчас читают
Глоссарий Telegram: 200+ терминов и функций мессенджера
Глоссарий Telegram: 200+ терминов и функций мессенджера

Глоссарий Telegram: 200+ терминов и функций мессенджера

Гайд по Telegram: справочник терминов и функций

Читать
Карьера
Блоги 460
OTP Bank
билайн
Газпромбанк
Т-Банк
МТС
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы