Mi a teendő ha felfedeztem egy elég komoly sebezhetőséget Windows rendszereknél?
Az érintett rendszerek, Windows XP, Windows Vista, Windows 7, Windows 8/8.1, Windows 10, Windows 11.
Mindegyiknél működik, nagyon érdekes az egész, mert miután aktiválódik, 0x0 Start Address-el elindul egy szál, az összes futó folyamaton belül, ahogy a Memóriánál is, a képen látható, Csrss.exe-ben, és WhiteList.exe-ben, ezt követően, a rendszer nem menti el, a rendszerleíró-ban történő módosításokat, (Nincs WinPE, MiniNT rendszerleíró kulcs aktiválva) távoli asztali kapcsolattal irányítható lesz, bejelentkezés nélkül, és az pedig, az interaktív környezetben fut, de a fájlok ugyanúgy elérhetőek. A HKLM\SAM azontúl eltűnik, valószínűleg, ez felel, a bejelentkezésekért (Ha rosszul tudom elnézést, javítsatok ki.
Fontos, emiatt is olyan veszélyes: A sebezhetőséghez, nincs szükség, adminisztrátori jogokra!
Én nem a magyar MS kirendeltségnek, hanem a Redmondi központnak küldenék üzenetet, leírva mindent részletesen.
Vagy ott van az MS Tech community.
Még az is lehet, hogy jutalmat kapsz érte.
Egyetértek az előző hozzászólókkal: jelentsd a Microsoft felé, bár a belinkelt képből, és a másik általad nyitott topikból:
https://www.gyakorikerdesek.hu/szamitastechnika__biztonsag__..
elnézve:
* túl sok program van felrakva, ami soktényezőssé teszi a dolgot
* nem igazán egyértelmű, hogy pontosan, mit, milyen körülmények között és hogyan csináltál, mi lett az eredménye és ez mitől lesz komoly sebezhetőség
mert így könnyen megeshet, hogy bár a leveledet megköszönik, de törlik is egyből
További kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!