Windowsのゼロデイ攻撃で新しいエクスプロイトを使用して即座に管理者になることができます

  • 研究者は、Windows 10、11、およびWindowsServerリリースで管理者権限を付与するWindowsゼロデイ攻撃の新しいエクスプロイトを明らかにしました。
  • 脆弱性が悪用されると、攻撃者はSYSTEM権限を取得し、ネットワーク内をさらに移動できるようになります。
  • この欠陥は、火曜日の2021年10月のパッチで最初に発見されました。

サイバーセキュリティは長い道のりを歩んできました。研究者たちは、Windowsの脆弱性である新しいエクスプロイトを発見しました。

新しいエクスプロイトは、ローカル特権を利用して、管理者にWindows 10、Windows 11、およびWindowsServerのバージョンへのアクセスを許可します。

標準ユーザーアカウントへのアクセスが許可されると、SYSTEMユーザー特権に昇格し、ネットワーク内でさらに移動する可能性があります。

脆弱性は明らかにで発見されました 2021年10月 パッチ 火曜日 で修正されました 2021年11月パッチ火曜日. より強力な特権の脆弱性を発見し、状況を利用するバイパスがありました。

コンセプトの証明

TrendMicrosのAbdelhamidNaceriは、新しいゼロデイ攻撃のための実用的な概念実証(PoC)エクスプロイトを公開し、サポートされているすべてのバージョンのWindowsで機能すると述べています。

「この亜種は、CVE-2021-41379パッチの分析中に発見されました。 ただし、バイパスを削除する代わりに、バグは正しく修正されませんでした。 元のバリアントよりも強力であるため、実際にこのバリアントを削除することを選択しました。」 

ナセリによれば、PoCは「非常に信頼性が高い」とのことです。 彼はそれをさまざまな条件とさまざまなWindowsバリアントでテストし、各試行で成功しました。

彼はさらに、PoCはWindowsサーバーのインストールでも機能すると説明しています。 これは、標準ユーザーがMSIインストーラー操作を実行できないため、まれです。

「これを書いている時点で利用可能な最善の回避策は、この脆弱性の複雑さのために、マイクロソフトがセキュリティパッチをリリースするのを待つことです。 バイナリに直接パッチを適用しようとすると、Windowsインストーラが破損します。」 

この新しいエクスプロイトをどう思いますか? コメントセクションであなたの考えを共有してください。

Windows 10周年記念アップデート:知っておくべきトップ6の事柄その他

1週間以内に、Microsoftは待望のリリースを行います Windows10周年記念アップデート、何ヶ月にもわたる激しい仕事の後。 Redstone 1 OSは、一連の興味深いものを導入することにより、Windowsエクスペリエンスを次のレベルに引き上げることを約束します。 新機能 オペレーティングシステムのすべての領域にわたって。アニバーサリーアップデートのリリースは、OS、Inside...

続きを読む
安価なWindows8.1ラップトップの発表:デュアルモードLenovo Flex 10

安価なWindows8.1ラップトップの発表:デュアルモードLenovo Flex 10その他

さまざまなPCの問題を修正するには、RestoroPC修復ツールをお勧めします。このソフトウェアは、一般的なコンピューターエラーを修復し、ファイルの損失、マルウェア、ハードウェア障害からユーザーを保護し、最大のパフォーマンスを得るためにPCを最適化します。 3つの簡単なステップでPCの問題を修正し、ウイルスを今すぐ削除します。RestoroPC修復ツールをダウンロードする 特許技術が付属して...

続きを読む
Fall Creators Updateは、新しいアクションセンター、Edge、Cortanaの機能をもたらします

Fall Creators Updateは、新しいアクションセンター、Edge、Cortanaの機能をもたらしますその他

マイクロソフトは最近展開しました Windows10ビルド16215 PC向けに、数多くの新機能を提供します。フルーエントデザイン要素を備えたスタート&アクションセンターの新しいUIアクションセンター ユーザーのフィードバックに基づいて新しい外観を手に入れました。 さらに、[設定]> [システム]> [通知とアクション]に移動して、表示されるクイックアクションをカスタマイズできま...

続きを読む