Windows 10 系统中被爆出存在本地提权漏洞 HiveNightmare,可访问注册表中不被允许访问的区域。黑客在获得访问权限之后可用于寻找登陆凭证、获得 DPAPI 解密密钥等等。这个漏洞同样存在于 Windows 11 系统中。
这个漏洞紧随 PrintNightmare 安全漏洞之后被发现,因此该零日漏洞被称之为 HiveNightmare(因为它允许访问注册表蜂巢)。虽然目前没有补丁,但微软已经提供了在此期间的解决方法的细节。
通过该漏洞,黑客能未经授权的情况下访问注册表的敏感部分,特别是安全账户管理器(SAM)、系统和 SECURITY hive 文件。US-CERT 公告警告说,该安全漏洞影响到 Windows 10 Version 1809 及以上版本。一位安全专家表示 Windows 11 同样受到影响。
US-CERT 在公告中明确了该漏洞的潜在影响,包括但不限于:
В Минэкономики подсчитали, что больше 10 млн украинцев получают теневые доходы
ukranews.com - get the latest breaking news, showbiz & celebrity photos, sport news & rumours, viral videos and top stories from ukranews.com Daily Mail and Mail on Sunday newspapers.
Субсидии уже переназначили для 2 млн украинцев, - Шмыгаль
kv.com.ua - get the latest breaking news, showbiz & celebrity photos, sport news & rumours, viral videos and top stories from kv.com.ua Daily Mail and Mail on Sunday newspapers.