AfterDawn logo

Windows 10 aukko päästää kenet tahansa Windowsiin ylläpitäjän oikeuksilla

Petteri Pyyny Petteri Pyyny

Windows 10 on löydetty tietoturva-aukko, jolla kuka tahansa tietokonetta käyttävä voi saada itselleen tietokoneen ylläpitäjän oikeudet, eli oikeudet mm. asentaa vapaasti ohjelmia tietokoneelle ja päästä ylläpitäjän tilin tiedostoihin käsiksi.

Tietoturva-aukko liittyy Windowsin viime vuonna uusittuun tapaan tallettaa rekisteritiedot. Mikäli käytössä on Windows 10 versio 1809 tai siitä ylöspäin päivitetty versio Windows 10:stä, kikka onnistuu.

Kuka tahansa, kenellä on tietokoneelle käyttäjätunnus ja pääsy, pääsee aukon vuoksi tonkimaan Windowsin Security Account Managerin tietoja, jos tiedostosta on olemassa ns. varjokopio, eli varmuuskopio koko järjestelmän levystä (Shadow Copy). Kopiossa olevat käyttäjätunnusten tiedot SAM-tiedostoissa ovat kenen tahansa luettavissa - ja muokattavissa.

BleepingComputer-verkkosivusto esittelee videolla sitä, miten aukon avulla voidaan tavallisella käyttäjätunnuksella päästä käsiksi tietokoneen kaikkiin käyttäjätunnuksiin. Videolla vaihdetaan Windowsin ylläpitäjän salasana uuteen ja kirjaudutaan sen jälkeen kyseisellä tunnuksella sisään.

MAINOS


Ongelma on ilmeisesti korjattu Windows 10 20H2 -versiossa, mutta ainoastaan siinä tapauksessa että tietokone on päivitetty aiemmasta Windows 10 versiosta uudempaan versioon. Jos Windows 10 20H2 on asennettu ns. puhtaalta pöydältä, SAM-tiedostoon ei pääse käsiksi. Tiedostoihin ei pääse käsiksi myöskään, mikäli tietokoneessa ei ole shadow copy-toimintoa päällä.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT

Suomalaiset kyllästyivät huijauksiin: Mobiilivarmenteesta tuli yhtäkkiä huikean suosittu

AfterDawn

Suomen Yhteisverkon mobiiliverkkojen päivitystyö valmistui - 3G-tekniikalta vapautuneet taajuudet 4G-verkon käytössä

Puhelinvertailu

Volkswagen ottaa käyttöön amerikkalaisen sähköautofirma Rivianin ohjelmistot - ensimmäinen auto tulee 2027

AfterDawn

Netflixin kuvanlaatu parantui - jos tilaat kalleinta tilausta

AfterDawn

Netflix teki historiaa - ohitti tavanomaiset TV-kanavat suosiossa

AfterDawn

Garminin kännykkäsovelluksesta tuli osittain maksullinen - nykyiset toiminnot pysyvät ilmaisina, näin paljon se maksaa

AfterDawn

Oletko käyttänyt tätä DNA-analyysipalvelua? Vakava varoitus, tiedot saattavat päätyä kelle tahansa piakkoin

AfterDawn

Nyt se tapahtui: Jättimäinen DNA-analyysipalvelu meni nurin, 15 miljoonan ihmisen geenitiedot myydään

AfterDawn

Nettiä jo vuosia villinnyt "kalojen ovikello" on taas aktiivinen - hypnotisoivaa ja kaloja auttavaa

AfterDawn

Powered by HIGH.FI

Powered by HIGH.FI
Seuraa! Kirjekuoren symboli
Uutiskirje
Threadsin logo
Threads
Blueskyn logo
Bluesky
Mastodonin logo
Mastodon
Sulje palkki