U kunt direct een beheerder worden met een nieuwe exploit op Windows zero-day

How to effectively deal with bots on your site? The best protection against click fraud.
  • Onderzoekers hebben een nieuwe exploit op Windows zero-day onthuld die beheerdersrechten verleent in WIndows 10, 11 en Windows Server-releases.
  • Zodra de kwetsbaarheid is uitgebuit, krijgen de dreigingsactoren SYSTEEMrechten en kunnen ze zich verder over het netwerk bewegen.
  • De fout werd voor het eerst ontdekt in de Patch Tuesday van oktober 2021.

Cybersecurity heeft een lange weg afgelegd en onderzoekers hebben nu een nieuwe exploit ontdekt die een Windows-kwetsbaarheid is.

De nieuwe exploit maakt gebruik van lokale privileges en geeft beheerders toegang tot Windows 10, Windows 11 en Windows Server-versies.

Zodra toegang is verleend aan een standaardgebruikersaccount, kan dit de gebruikersrechten van het SYSTEEM verhogen en verdere bewegingen binnen het netwerk maken.

De kwetsbaarheid is blijkbaar ontdekt in de oktober 2021 Lapje Dinsdag en vast in de November 2021 Patch dinsdag. Er was een bypass die een krachtiger privilege-kwetsbaarheid ontdekte en misbruik maakte van de situatie.

Bewijs van concept

instagram story viewer

Abdelhamid Naceri van Trend Micros publiceerde een werkende proof-of-concept (PoC) exploit voor de nieuwe zero-day en zegt dat het werkt op alle ondersteunde versies van Windows.

“Deze variant werd ontdekt tijdens de analyse van de CVE-2021-41379 patch. de bug was echter niet correct opgelost, in plaats van de bypass te laten vallen. Ik heb ervoor gekozen om deze variant daadwerkelijk te laten vallen omdat deze krachtiger is dan de originele” 

Volgens Naceri is de PoC "extreem betrouwbaar". Hij heeft het getest in verschillende omstandigheden en verschillende Windows-varianten die bij elke poging succesvol waren.

Hij legt verder uit dat de PoC zelfs werkt in een Windows-serverinstallatie. Dit is zeldzaam omdat het standaardgebruikers niet toestaat MSI-installatiebewerkingen uit te voeren.

“De beste oplossing die op het moment van schrijven beschikbaar is, is wachten tot Microsoft een beveiligingspatch uitbrengt, vanwege de complexiteit van dit beveiligingslek. Elke poging om het binaire bestand rechtstreeks te patchen, zal [het] Windows-installatieprogramma breken” 

Wat vind je van deze nieuwe exploit? Deel uw mening in het commentaargedeelte.

Teachs.ru
Onder ons komt in december naar Xbox Game Pass

Onder ons komt in december naar Xbox Game PassDiversen

Nu zijn er meer redenen voor gamers om enthousiast over te zijn.Microsoft heeft een nieuwe toevoeging aan de Xbox Game Pass aangekondigd.Onder ons zal zich in december bij de uitgebreide familie vo...

Lees verder
Met Swiftkey-update kun je nu kopiëren en plakken tussen Android en Windows

Met Swiftkey-update kun je nu kopiëren en plakken tussen Android en WindowsDiversen

SwiftKey van Microsoft ondersteunt nu kopiëren en plakken tussen Android en Windows.De SwiftKey is onlangs bijgewerkt met de functie kopiëren en plakken.De functie is alleen beschikbaar voor Window...

Lees verder
Microsoft: Universal Print is compatibel met Zero-Trust Network Security

Microsoft: Universal Print is compatibel met Zero-Trust Network SecurityDiversen

Microsoft heeft beweerd dat zijn Universal Print-service deel uitmaakt van zijn "zero-trust"-visie voor netwerken.Er wordt beweerd dat Azure Active Directory printers valideert die onder de printse...

Lees verder
ig stories viewer