Du kan øjeblikkeligt blive administrator med en ny udnyttelse på Windows zero-day

  • Forskere har afsløret en ny udnyttelse på Windows zero-day, der giver administratorrettigheder i Windows 10, 11 og Windows Server-udgivelser.
  • Når først sårbarheden er blevet udnyttet, får trusselsaktørerne SYSTEM-rettigheder, de vil kunne bevæge sig yderligere rundt på netværket.
  • Fejlen blev først opdaget i oktober 2021 Patch Tuesday.

Cybersikkerhed er nået langt, og forskere har nu opdaget en ny udnyttelse, der er en Windows-sårbarhed.

Den nye udnyttelse udnytter lokale privilegier og giver administratorer adgang til Windows 10, Windows 11 og Windows Server-versioner.

Når først der er givet adgang til en standardbrugerkonto, har den potentialet til at ophøje til SYSTEM-brugerrettigheder og foretage yderligere bevægelser inden for netværket.

Sårbarheden blev tilsyneladende opdaget i oktober 2021 Lappe tirsdag og fast i November 2021 Patch Tuesday. Der var en bypass, der opdagede en mere kraftfuld privilegie-sårbarhed og udnyttede situationen.

Proof of Concept

Trend Micros' Abdelhamid Naceri udgav en fungerende proof-of-concept (PoC) udnyttelse til den nye zero-day og siger, at den fungerer på alle understøttede versioner af Windows.

"Denne variant blev opdaget under analysen af ​​CVE-2021-41379 patch. fejlen blev dog ikke rettet korrekt i stedet for at droppe bypass. Jeg har valgt faktisk at droppe denne variant, da den er mere kraftfuld end den originale” 

Ifølge Naceri er PoC "ekstremt pålidelig." Han har sat det under test under forskellige forhold og forskellige Windows-varianter, som var succesfulde ved hvert forsøg.

Han forklarer yderligere, at PoC'en endda fungerer i Windows-serverinstallation. Dette er sjældent, fordi det ikke tillader standardbrugere at udføre MSI-installationshandlinger.

"Den bedste løsning, der er tilgængelig i skrivende stund, er at vente på, at Microsoft udgiver en sikkerhedsrettelse på grund af kompleksiteten af ​​denne sårbarhed. Ethvert forsøg på at lappe binæren direkte vil ødelægge [Windows installationsprogrammet]" 

Hvad synes du om denne nye udnyttelse? Del dine tanker i kommentarfeltet.

Kom Cancellare la Memoria della GPU: 7 Semplici Consigli

Kom Cancellare la Memoria della GPU: 7 Semplici ConsigliMiscellanea

La notifica Latua GPU è piena viene spesso visualizzata quando lavori contenuti ad alta risoluzione.Prova a risolvere questo problema aggiornando i driver grafici or regolando le impostazioni della...

Læs mere
6 løsninger: Laptop No se Conecta al Punto de Acceso Móvil

6 løsninger: Laptop No se Conecta al Punto de Acceso MóvilMiscellanea

Cuando su computadora portátil no se conecta a un punto de acceso móvil, la culpa podria ser la configuración de red o las propiedades de conexión. Ejecutar el solucionador de problemas de conexion...

Læs mere
Få din hud til Fortnite med Sparite: Come Recuperarle

Få din hud til Fortnite med Sparite: Come RecuperarleMiscellanea

Har du din hud sono sparite på Fortnite? Questo breve articolo ti mostrerà come recuperarle.La prima cosa che dovresti fare è contattare l'assistenza di Epic Games e informarli del problema.Gli ute...

Læs mere