Можете незабавно да станете администратор с нов експлойт в Windows нулев ден

  • Изследователите разкриха нов експлойт на Windows нулев ден, който предоставя администраторски привилегии в версиите на WIndows 10, 11 и Windows Server.
  • След като уязвимостта бъде използвана, участниците в заплахата получават СИСТЕМНИ права, те ще могат да се движат по-нататък из мрежата.
  • Дефектът беше открит за първи път в корекцията от октомври 2021 г. във вторник.

Киберсигурността измина дълъг път и сега изследователите откриха нов експлойт, който е уязвимост на Windows.

Новият експлойт се възползва от локалните привилегии и предоставя на администраторите достъп до версиите на Windows 10, Windows 11 и Windows Server.

След като се предостави достъп на стандартен потребителски акаунт, той има потенциала да издигне до СИСТЕМНИ потребителски привилегии и да направи по-нататъшни движения в мрежата.

Уязвимостта очевидно е била открита в октомври 2021 г Пач вторник и фиксирани в Пач от ноември 2021 г. вторник. Имаше байпас, който откри по-мощна уязвимост на привилегията и се възползва от ситуацията.

Доказване на концепцията

Абделхамид Насери от Trend Micros публикува работещ експлоат за доказване на концепцията (PoC) за новия нулев ден и казва, че функционира във всички поддържани версии на Windows.

„Този ​​вариант беше открит по време на анализа на CVE-2021-41379 пластир. грешката обаче не беше коригирана правилно, вместо да отпадне байпаса. Избрах всъщност да зарежа този вариант, тъй като е по-мощен от оригиналния” 

Според Naceri PoC е „изключително надежден“. Той го е подложил на тест в различни условия и различни варианти на Windows, които са били успешни при всеки опит.

Освен това той обяснява, че PoC дори работи при инсталация на Windows сървър. Това е рядкост, защото не позволява на стандартните потребители да извършват операции за инсталиране на MSI.

„Най-доброто решение, налично към момента на писане на това, е да изчакате [за] Microsoft да пусне корекция за сигурност, поради сложността на тази уязвимост. Всеки опит за директно кръпка на двоичния файл ще счупи [инсталатора] на Windows” 

Какво мислите за този нов експлойт? Споделете вашите мисли в секцията за коментари.

Стартира приложението Hotel Tonight за Windows 8, намерете най-добрите оферти за хотели

Стартира приложението Hotel Tonight за Windows 8, намерете най-добрите оферти за хотелиMiscellanea

Ако търсите оферти в последния момент за страхотни хотели, тогава трябва да разгледате наскоро пуснатото приложение Hotel Tonight за Windows 8, което изглежда страхотно на таблета ви с Windows 8.По...

Прочетете още
Няма интернет връзка в Windows 10 Mobile Creators Update [Fix]

Няма интернет връзка в Windows 10 Mobile Creators Update [Fix]Miscellanea

За да коригирате различни проблеми с компютъра, препоръчваме DriverFix:Този софтуер ще поддържа драйверите ви работещи, като по този начин ви предпазва от често срещани компютърни грешки и отказ на...

Прочетете още
Какво е Device Manager? Ето какво трябва да знаете

Какво е Device Manager? Ето какво трябва да знаетеMiscellanea

Спестяващо време софтуерна и хардуерна експертиза, която помага на 200 милиона потребители годишно. Упътвайки ви със съвети, новини и съвети за надграждане на вашия технологичен живот.За да поправи...

Прочетете още