Puoi diventare immediatamente un amministratore con un nuovo exploit su Windows zero-day

How to effectively deal with bots on your site? The best protection against click fraud.
  • I ricercatori hanno rivelato un nuovo exploit su Windows zero-day che concede privilegi di amministratore nelle versioni di Windows 10, 11 e Windows Server.
  • Una volta che la vulnerabilità è stata sfruttata, gli attori della minaccia acquisiscono i diritti di SISTEMA, saranno in grado di muoversi ulteriormente nella rete.
  • Il difetto è stato scoperto per la prima volta nel Patch Tuesday di ottobre 2021.

La sicurezza informatica ha fatto molta strada e i ricercatori hanno ora scoperto un nuovo exploit che è una vulnerabilità di Windows.

Il nuovo exploit sfrutta i privilegi locali e concede agli amministratori l'accesso alle versioni di Windows 10, Windows 11 e Windows Server.

Una volta concesso l'accesso a un account utente Standard, è possibile elevare i privilegi dell'utente a SISTEMA e compiere ulteriori movimenti all'interno della rete.

La vulnerabilità è stata apparentemente scoperta nel ottobre 2021 Toppa Martedì e fissato nel Patch martedì di novembre 2021. C'è stato un bypass che ha scoperto una vulnerabilità dei privilegi più potente e ha approfittato della situazione.

instagram story viewer

Verifica teorica

Abdelhamid Naceri di Trend Micros ha pubblicato un exploit di proof-of-concept (PoC) funzionante per il nuovo zero-day e afferma che funziona su tutte le versioni supportate di Windows.

“Questa variante è stata scoperta durante l'analisi della patch CVE-2021-41379. il bug non è stato corretto correttamente, tuttavia, invece di far cadere il bypass. Ho scelto di abbandonare effettivamente questa variante in quanto è più potente di quella originale" 

Secondo Naceri, il PoC è "estremamente affidabile". Lo ha messo alla prova in varie condizioni e diverse varianti di Windows che hanno avuto successo ad ogni tentativo.

Spiega inoltre che il PoC funziona anche nell'installazione del server Windows. Questo è raro perché non consente agli utenti standard di eseguire operazioni del programma di installazione MSI.

“La migliore soluzione alternativa disponibile al momento della stesura di questo articolo è aspettare [che] Microsoft rilasci una patch di sicurezza, a causa della complessità di questa vulnerabilità. Qualsiasi tentativo di correggere direttamente il binario romperà [il] programma di installazione di Windows” 

Cosa ne pensi di questo nuovo exploit? Condividi i tuoi pensieri nella sezione commenti.

Teachs.ru
Il test di Turing arriva su PC Windows e Xbox One il mese prossimo

Il test di Turing arriva su PC Windows e Xbox One il mese prossimoVarie

I veri giocatori utilizzano il miglior browser di gioco: Opera GX - Ottieni l'accesso anticipatoOpera GX è una versione speciale del famoso browser Opera creata appositamente per soddisfare le esig...

Leggi di più
Paga le bollette direttamente dalla posta in arrivo di Outlook tramite Microsoft Pay

Paga le bollette direttamente dalla posta in arrivo di Outlook tramite Microsoft PayVarie

Build 2018 ha portato molte novità entusiasmanti e Microsoft non ha deluso i suoi fan. Tra le tante novità c'è anche il fatto che il colosso della tecnologia prevede di mixare Microsoft Pay e Posta...

Leggi di più
Perché dovresti ritardare il nuovo aggiornamento di Windows 10 versione 1903?

Perché dovresti ritardare il nuovo aggiornamento di Windows 10 versione 1903?Varie

Ogni volta che Microsoft lancia un nuovo aggiornamento a Windows 10, gli utenti avere la possibilità di ritardarlo per alcune settimane o mesi.Come rapido promemoria, solo gli utenti di Windows 10 ...

Leggi di più
ig stories viewer