U kunt direct een beheerder worden met een nieuwe exploit op Windows zero-day

  • Onderzoekers hebben een nieuwe exploit op Windows zero-day onthuld die beheerdersrechten verleent in WIndows 10, 11 en Windows Server-releases.
  • Zodra de kwetsbaarheid is uitgebuit, krijgen de dreigingsactoren SYSTEEMrechten en kunnen ze zich verder over het netwerk bewegen.
  • De fout werd voor het eerst ontdekt in de Patch Tuesday van oktober 2021.

Cybersecurity heeft een lange weg afgelegd en onderzoekers hebben nu een nieuwe exploit ontdekt die een Windows-kwetsbaarheid is.

De nieuwe exploit maakt gebruik van lokale privileges en geeft beheerders toegang tot Windows 10, Windows 11 en Windows Server-versies.

Zodra toegang is verleend aan een standaardgebruikersaccount, kan dit de gebruikersrechten van het SYSTEEM verhogen en verdere bewegingen binnen het netwerk maken.

De kwetsbaarheid is blijkbaar ontdekt in de oktober 2021 Lapje Dinsdag en vast in de November 2021 Patch dinsdag. Er was een bypass die een krachtiger privilege-kwetsbaarheid ontdekte en misbruik maakte van de situatie.

Bewijs van concept

Abdelhamid Naceri van Trend Micros publiceerde een werkende proof-of-concept (PoC) exploit voor de nieuwe zero-day en zegt dat het werkt op alle ondersteunde versies van Windows.

“Deze variant werd ontdekt tijdens de analyse van de CVE-2021-41379 patch. de bug was echter niet correct opgelost, in plaats van de bypass te laten vallen. Ik heb ervoor gekozen om deze variant daadwerkelijk te laten vallen omdat deze krachtiger is dan de originele” 

Volgens Naceri is de PoC "extreem betrouwbaar". Hij heeft het getest in verschillende omstandigheden en verschillende Windows-varianten die bij elke poging succesvol waren.

Hij legt verder uit dat de PoC zelfs werkt in een Windows-serverinstallatie. Dit is zeldzaam omdat het standaardgebruikers niet toestaat MSI-installatiebewerkingen uit te voeren.

“De beste oplossing die op het moment van schrijven beschikbaar is, is wachten tot Microsoft een beveiligingspatch uitbrengt, vanwege de complexiteit van dit beveiligingslek. Elke poging om het binaire bestand rechtstreeks te patchen, zal [het] Windows-installatieprogramma breken” 

Wat vind je van deze nieuwe exploit? Deel uw mening in het commentaargedeelte.

Hoe Windows-stuurprogramma-updates te blokkeren met wushowhide.diagcab in Windows 10

Hoe Windows-stuurprogramma-updates te blokkeren met wushowhide.diagcab in Windows 10Diversen

Houd uw pc gezond door de stuurprogramma's bij te werkenDeze tool helpt je oude en defecte stuurprogramma's op te sporen en zoekt automatisch naar de goede versie. Zo gebruikt u alle componenten va...

Lees verder
Het aluminium mini-dockingstation van Satechi kan worden aangesloten op uw pc met Windows 10 en houdt uw bureau opgeruimd

Het aluminium mini-dockingstation van Satechi kan worden aangesloten op uw pc met Windows 10 en houdt uw bureau opgeruimdDiversen

Soms moet u veel apparaten op uw computer aansluiten en kan uw bureau een puinhoop worden. Overal kabels, je weet niet meer waar je muis is, het is een week geleden dat je die niet meer kunt vinden...

Lees verder
De Upgrade Advisor-app voor Windows-telefoons is weer beschikbaar

De Upgrade Advisor-app voor Windows-telefoons is weer beschikbaarDiversen

Een tijdje geleden deed Microsoft de trieste aankondiging dat het alleen een even minder aantal Windows 10 Mobile-apparaten met de nieuwste Creators Update. De techgigant nam ook de nodige stappen ...

Lees verder