В фирменном инструменте Microsoft по обновлению Windows 10, так называемом Windows 10 Update Assistant или «Помощнике по обновлению» в русскоязычной версии, была обнаружена уязвимость в системе безопасности.
Она позволяет злоумышленникам исполнять код с администраторскими правами. В документе CVE-2019-1378 компания Microsoft описывает, что злоумышленник может создать учётную запись с полными правами, а также получить доступ к управлению устройством, удалять данные и устанавливать программы.
Уязвимость заключается в методе, с помощью которого Windows 10 Update Assistant раздаёт разрешения. Она была обнаружена специалистом по безопасности Джимми Бэйном (Jimmy Bayne) и присутствует помощнике обновлений, вне зависимости от установленной версии Windows 10.
Microsoft уже выпустила новую версию Windows 10 Update Assistant, в котором проблема решена, и пользователям рекомендуется установить её как можно скорее.
_large.png)

Битва архитектур: процессоры ARM бросают вызов полувековому наследию Intel и AMD
МС-21-310: первый серийный российский лайнер совершил первый полет
Реальная скорость генерации токенов в секунду на Mac mini M4
Россияне стали чаще покупать уроки киберспорта: в топе — Counter-Strike и «Мир Танков»
Дебютировал Samsung Galaxy F70 Pro: батарея 6000 мАч, Galaxy AI и 6 лет обновлений за $250
5 свежих мини-ПК августа: от тихих офисных машин до геймерских монстров с GeForce RTX 5070
Рынок телевизоров в России: лидерство Xiaomi и успехи «Сбера» по версии «М.Видео»
Распаковка Poco M8 Power до анонса: батарея 8000 мАч, экран 6,9″ 120 Гц и цена около $290