Du kan umiddelbart bli administrator med en ny utnyttelse på Windows zero-day

  • Forskere har avslørt en ny utnyttelse på Windows zero-day som gir administratorrettigheter i Windows 10, 11 og Windows Server-utgivelser.
  • Når sårbarheten er utnyttet, får trusselaktørene SYSTEM-rettigheter, de vil kunne bevege seg videre rundt på nettverket.
  • Feilen ble først oppdaget i oktober 2021 Patch Tuesday.

Cybersikkerhet har kommet langt og forskere har nå oppdaget en ny utnyttelse som er en Windows-sårbarhet.

Den nye utnyttelsen drar fordel av lokale privilegier og gir administratorer tilgang til Windows 10, Windows 11 og Windows Server-versjoner.

Når tilgang er gitt til en standard brukerkonto, har den potensialet til å heve til SYSTEM-brukerprivilegier og gjøre ytterligere bevegelser i nettverket.

Sårbarheten ble tilsynelatende oppdaget i oktober 2021 Lapp tirsdag og fikset i November 2021 Patch Tuesday. Det var en bypass som oppdaget en kraftigere privilegiumsårbarhet og utnyttet situasjonen.

Proof of Concept

Trend Micros Abdelhamid Naceri publiserte en fungerende proof-of-concept (PoC) utnyttelse for den nye zero-day og sier at den fungerer på alle støttede versjoner av Windows.

"Denne varianten ble oppdaget under analysen av CVE-2021-41379 patch. feilen ble imidlertid ikke rettet på riktig måte, i stedet for å droppe bypass. Jeg har valgt å faktisk droppe denne varianten da den er kraftigere enn den originale” 

I følge Naceri er PoC "ekstremt pålitelig." Han har satt den på prøve under forskjellige forhold og forskjellige Windows-varianter som var vellykket på hvert forsøk.

Han forklarer videre at PoC til og med fungerer i Windows-serverinstallasjon. Dette er sjeldent fordi det ikke tillater standardbrukere å utføre MSI-installasjonsoperasjoner.

"Den beste løsningen som er tilgjengelig i skrivende stund, er å vente [på] at Microsoft slipper en sikkerhetsoppdatering, på grunn av kompleksiteten til dette sikkerhetsproblemet. Ethvert forsøk på å lappe binærfilen direkte vil ødelegge [Windows-installasjonsprogrammet» 

Hva synes du om denne nye utnyttelsen? Del dine tanker i kommentarfeltet.

EM Client nedlasting og gjennomgang

EM Client nedlasting og gjennomgangMiscellanea

Tidsbesparende programvare- og maskinvarekompetanse som hjelper 200 millioner brukere årlig. Guider deg med råd, nyheter og tips for å oppgradere ditt tekniske liv.Kommunikasjon Søknad / Freemium /...

Les mer
[Løst] Hvordan strømme fra PC til Amazon Firestick

[Løst] Hvordan strømme fra PC til Amazon FirestickMiscellanea

De Amazon Fire TV Stick er en kjekk enhet som muliggjør brukere å strømme multimediainnhold mellom PCer og TV-er.Denne guiden gir detaljer for hvordan du kan streame fra din PC til en TV med Fire S...

Les mer
Ny Windows 10 v1903 CU legger til eksternt skrivebord og sandkasseløsninger

Ny Windows 10 v1903 CU legger til eksternt skrivebord og sandkasseløsningerMiscellanea

Microsoft har gitt ut en ny august 2019 kumulativ oppdatering for Windows 10 v1903.Den nye oppdateringen (KB4512941) bringer operativsystemet til å bygge 18362.329. Som lovet har den store M endeli...

Les mer