Startsida / Inlägg

Fel i Windows inte rättat sedan i september

av Peter Pettersson

En säkerhetslucka som åtminstone finns i Windows 8.1 x32/x64 och möjligen också andra versioner av Windows upptäcktes i september av Google Research. Trots att man skickade informationen om felet vidare till Microsoft den 30 september finns ännu ingen fix för felet från Microsoft.

Sårbarheten finns i funktionen NtApphelpCacheControl() som är ett systemanrop för att läsa delad processdata för att snabbt kunna starta nya processer.

Det normala är att en oprivilegierad användare endast kan läsa data genom funktionen medan en privilegierad också kan skriva.

Säkerhetsluckan gör att även opriviligierade användare får rätt att skriva.

Mer info finns på: https://code.google.com/p/google-security-research/issues/detail?id=118

  • Tjänstgörande redaktörer: Lina Thorén, Joakim Ottosson och Elvira S Barsotti
  • Chefredaktör, vd och ansvarig utgivare: Lotta Folcker
  • Stf ansvarig utgivare: Martin Schori
  • Redaktionschef: Karin Schmidt
  • Besöksadress: Västra Järnvägsgatan 21, Stockholm
  • Org.nr: 556100-1123
  • Momsregistreringsnr: SE 556100-112301
  • Kontakt: förnamn.efternamn@aftonbladet.se
  • Aftonbladet Plus Kundcenter: tipsa@aftonbladet.se
  • Telefon växel: 08 725 20 00
  • FÖLJ OSS

© Aftonbladet Hierta AB