В фирменном инструменте Microsoft по обновлению Windows 10, так называемом Windows 10 Update Assistant или «Помощнике по обновлению» в русскоязычной версии, была обнаружена уязвимость в системе безопасности.
Она позволяет злоумышленникам исполнять код с администраторскими правами. В документе CVE-2019-1378 компания Microsoft описывает, что злоумышленник может создать учётную запись с полными правами, а также получить доступ к управлению устройством, удалять данные и устанавливать программы.
Уязвимость заключается в методе, с помощью которого Windows 10 Update Assistant раздаёт разрешения. Она была обнаружена специалистом по безопасности Джимми Бэйном (Jimmy Bayne) и присутствует помощнике обновлений, вне зависимости от установленной версии Windows 10.
Microsoft уже выпустила новую версию Windows 10 Update Assistant, в котором проблема решена, и пользователям рекомендуется установить её как можно скорее.
_large.png)

Ugreen выпустила линейку магнитных зарядок MagFlow
Первый карманный павербанк Ugreen с жидкостным охлаждением: «живые» фото
Как я обустроил домашнюю YouTube-студию: iPhone, пара светильников и OBS
В Индии состоялся релиз Poco X8: аккумулятор на 9000 мАч и защита IP69K за 320 долларов
Lenovo представила мини-ПК ThinkCentre X Ultra с Ryzen AI Max+ PRO 495 за 3100 евро
SpaceX предлагает 50% скидку на безлимитный Starlink у своих дата-центров: максимальная скорость за $65
Упоминания нейрослопа в соцсетях выросли почти в 20 раз
Росатом освоил производство сверхчистого германия для полупроводниковых детекторов