Azonnal adminisztrátorrá válhat a Windows nulladik napjának új exploitjával

  • A kutatók felfedték a Windows nulladik napjának új kiaknázását, amely rendszergazdai jogosultságokat biztosít a WIndows 10, 11 és Windows Server kiadásokban.
  • A sérülékenység kihasználása után a fenyegetés szereplői RENDSZERjogokat kapnak, így tovább mozoghatnak a hálózaton.
  • A hibát először a 2021. októberi javítási kedden fedezték fel.

A kiberbiztonság hosszú utat tett meg, és a kutatók most egy új kizsákmányolást fedeztek fel, amely a Windows biztonsági rése.

Az új exploit kihasználja a helyi jogosultságokat, és hozzáférést biztosít a rendszergazdáknak a Windows 10, Windows 11 és Windows Server verziókhoz.

Amint hozzáférést adnak egy normál felhasználói fiókhoz, lehetőség nyílik arra, hogy a SYSTEM felhasználói jogosultságokat felemeljék, és további mozgásokat hajtsanak végre a hálózaton belül.

A sebezhetőséget nyilvánvalóan a 2021. október Tapasz kedd és rögzítve a 2021. novemberi patch kedd. Volt egy elkerülő út, amely egy erősebb kiváltságos sebezhetőséget fedezett fel, és kihasználta a helyzetet.

Proof of Concept

A Trend Micros munkatársa, Abdelhamid Naceri közzétett egy működő koncepciópróbát (PoC) az új nulladik naphoz, és azt állítja, hogy a Windows összes támogatott verzióján működik.

„Ezt a változatot a CVE-2021-41379 javítás elemzése során fedezték fel. a hibát azonban nem javították ki megfelelően, ahelyett, hogy megszüntették volna a bypass-t. Úgy döntöttem, hogy eldobom ezt a változatot, mivel erősebb, mint az eredeti." 

Naceri szerint a PoC „rendkívül megbízható”. Változatos körülmények között és különböző Windows-változatokban tette próbára, amelyek minden kísérletnél sikeresek voltak.

Kifejti továbbá, hogy a PoC még Windows szerver telepítésben is működik. Ez ritka, mert nem teszi lehetővé a normál felhasználók számára az MSI telepítői műveletek végrehajtását.

„A legjobb megoldás a cikk írásakor az, hogy megvárjuk, amíg a Microsoft kiad egy biztonsági javítást, a biztonsági rés összetettsége miatt. Bármilyen kísérlet a bináris fájl közvetlen javítására, megszakítja [a] Windows telepítőjét” 

Mit szólsz ehhez az új kitételhez? Ossza meg gondolatait a megjegyzés részben.

Megoldva: A Windows 10 Pandora alkalmazás nem működik [Asztali verzió]

Megoldva: A Windows 10 Pandora alkalmazás nem működik [Asztali verzió]Vegyes Cikkek

Néhány Pandora-felhasználó közzétette a fórumokat arról, hogy a Pandora zenealkalmazás a Windows 10 számára nem működik.Ez a hibaelhárítási útmutató olyan felbontásokat tartalmaz, amelyek javíthatn...

Olvass tovább
Windows Update szolgáltatás: útmutató és verziótörténet

Windows Update szolgáltatás: útmutató és verziótörténetVegyes Cikkek

Időtakarékos szoftver- és hardverszakértelem, amely évente 200 millió felhasználónak nyújt segítséget. Útmutató útmutatásokkal, hírekkel és tippekkel a technikai élet frissítéséhez.Különböző számít...

Olvass tovább
Windows 10 1709. verzió

Windows 10 1709. verzióVegyes Cikkek

Időtakarékos szoftver- és hardverszakértelem, amely évente 200 millió felhasználónak nyújt segítséget. Útmutató útmutatásokkal, hírekkel és tippekkel a technológiai élet frissítéséhez.Különféle szá...

Olvass tovább