Anda dapat langsung menjadi admin dengan exploit baru di Windows zero-day

  • Para peneliti telah mengungkapkan eksploitasi baru pada Windows zero-day yang memberikan hak istimewa admin di rilis Windows 10, 11 dan Windows Server.
  • Setelah kerentanan dieksploitasi, pelaku ancaman mendapatkan hak SISTEM, mereka akan dapat bergerak lebih jauh di sekitar jaringan.
  • Cacat ini pertama kali ditemukan pada Patch Oktober 2021 Selasa.

Keamanan siber telah berkembang pesat dan para peneliti kini telah menemukan eksploitasi baru yang merupakan kerentanan Windows.

Eksploitasi baru memanfaatkan hak istimewa lokal dan memberikan akses administrator ke versi Windows 10, Windows 11 dan Windows Server.

Setelah akses diberikan ke akun pengguna Standar, ia memiliki potensi untuk meningkatkan hak istimewa pengguna SISTEM dan membuat pergerakan lebih lanjut dalam jaringan.

Kerentanan itu rupanya ditemukan di Oktober 2021 tambalan Selasa dan tetap di November 2021 Patch Selasa. Ada jalan pintas yang menemukan kerentanan hak istimewa yang lebih kuat dan mengambil keuntungan dari situasi tersebut.

Bukti dari konsep

Abdelhamid Naceri dari Trend Micros menerbitkan eksploitasi proof-of-concept (PoC) yang berfungsi untuk zero-day baru dan mengatakan itu berfungsi pada semua versi Windows yang didukung.

“Varian ini ditemukan selama analisis patch CVE-2021-41379. bug itu tidak diperbaiki dengan benar, namun, alih-alih menjatuhkan bypass. Saya telah memilih untuk benar-benar menjatuhkan varian ini karena lebih kuat daripada yang asli” 

Menurut Naceri, PoC “sangat andal.” Dia telah mengujinya dalam berbagai kondisi dan varian Windows yang berbeda yang berhasil pada setiap upaya.

Dia lebih lanjut menjelaskan bahwa PoC bahkan bekerja di instalasi server Windows. Ini jarang terjadi karena tidak mengizinkan pengguna standar untuk melakukan operasi penginstal MSI.

“Solusi terbaik yang tersedia pada saat penulisan ini adalah menunggu [untuk] Microsoft merilis patch keamanan, karena kompleksitas kerentanan ini. Setiap upaya untuk menambal biner secara langsung akan merusak penginstal windows” 

Apa pendapat Anda tentang eksploitasi baru ini? Bagikan pemikiran Anda di bagian komentar.

Proyektor Black Friday 2020 yang sangat serbagunaBermacam Macam

Keahlian perangkat lunak dan perangkat keras yang menghemat waktu yang membantu 200 juta pengguna setiap tahun. Memandu Anda dengan saran, berita, dan kiat untuk meningkatkan kehidupan teknologi An...

Baca selengkapnya
Microsoft Exchange Server: Semua yang perlu Anda ketahui

Microsoft Exchange Server: Semua yang perlu Anda ketahuiBermacam Macam

Keahlian perangkat lunak dan perangkat keras yang menghemat waktu yang membantu 200 juta pengguna setiap tahun. Memandu Anda dengan saran, berita, dan kiat untuk meningkatkan kehidupan teknologi An...

Baca selengkapnya
Berikut panduan lengkap tentang cara memperbaiki ERROR_ARENA_TRASHED

Berikut panduan lengkap tentang cara memperbaiki ERROR_ARENA_TRASHEDBermacam Macam

Perbaikan registri adalah salah satu solusi untuk kesalahan ini. Lihat daftar ini dengan beberapa dari pembersih registri terbaik untuk Windows 10. Memperbarui ke versi Windows terbaru dapat memper...

Baca selengkapnya