Admin
Администратор
Уязвимость позволяет злоумышленникам получить полный контроль над системой.
Microsoft выпустит исправление только 9 июня.
В Windows найдена опасная уязвимость MiniPlasma, которая уже используется в реальных атаках. Проблема позволяет злоумышленнику получить права уровня SYSTEM, что даёт полный контроль над компьютером. Microsoft выпустит исправление 9 июня. Лаборатория Касперского сообщила, что уязвимость связана с ранее закрытой проблемой CVE-2020-17103, но полностью обновлённые системы Windows 11 и Windows Server 2022 всё ещё уязвимы. Атака относится к локальному повышению привилегий, и злоумышленнику сначала нужен доступ к системе. После успешной эксплуатации MiniPlasma он может перейти на максимальный уровень прав. Реальные атаки наблюдаются с 10 апреля. Администраторам рекомендуется внимательно отслеживать подозрительные изменения в реестре и нестандартный запуск системных файлов.