Możesz natychmiast zostać administratorem dzięki nowemu exploitowi w systemie Windows zero-day

  • Badacze ujawnili nowy exploit w systemie Windows zero-day, który przyznaje uprawnienia administratora w wersjach Windows 10, 11 i Windows Server.
  • Gdy luka zostanie wykorzystana, cyberprzestępcy uzyskają prawa do SYSTEMU, będą mogli dalej poruszać się po sieci.
  • Luka została po raz pierwszy odkryta we wtorek w aktualizacji z października 2021 roku.

Cyberbezpieczeństwo przeszło długą drogę, a badacze odkryli teraz nowy exploit, który jest luką w systemie Windows.

Nowy exploit wykorzystuje lokalne uprawnienia i zapewnia administratorom dostęp do wersji Windows 10, Windows 11 i Windows Server.

Po przyznaniu dostępu do standardowego konta użytkownika, istnieje możliwość podniesienia uprawnień użytkownika SYSTEM i wykonywania dalszych ruchów w sieci.

Luka została najwyraźniej odkryta w Październik 2021 Łata Wtorek i naprawione w Listopad 2021 Aktualizacja wtorek. Istniało obejście, które odkryło potężniejszą lukę w przywilejach i wykorzystało sytuację.

Dowód koncepcji

Abdelhamid Naceri z Trend Micros opublikował działający exploit typu proof-of-concept (PoC) dla nowego zero-day i twierdzi, że działa on we wszystkich obsługiwanych wersjach systemu Windows.

„Ten wariant został odkryty podczas analizy łatki CVE-2021-41379. błąd nie został jednak naprawiony poprawnie, zamiast porzucić obejście. Zdecydowałem się porzucić ten wariant, ponieważ jest potężniejszy od oryginalnego” 

Według Naceri, PoC jest „niezwykle niezawodny”. Poddał go testom w różnych warunkach i różnych wariantach Windowsa, które za każdym razem były udane.

Wyjaśnia dalej, że PoC działa nawet podczas instalacji serwera Windows. Jest to rzadkie, ponieważ nie pozwala standardowym użytkownikom na wykonywanie operacji instalatora MSI.

„Najlepszym obejściem dostępnym w momencie pisania tego tekstu jest zaczekanie [na] Microsoft wyda łatę bezpieczeństwa ze względu na złożoność tej luki. Każda próba bezpośredniego załatania pliku binarnego zepsuje instalator Windows” 

Co sądzisz o tym nowym exploitu? Podziel się swoimi przemyśleniami w sekcji komentarzy.

Jak szybko wyświetlić listę wszystkich procesów systemu Windows za pomocą wmic [Poradnik]

Jak szybko wyświetlić listę wszystkich procesów systemu Windows za pomocą wmic [Poradnik]Różne

Potrzebujesz listy wszystkich procesów działających w tle na Twoim komputerze i chcesz użyć narzędzia wmic, aby uzyskać dostęp do tych informacji?Pomożemy Ci z właściwymi poleceniami, które musisz ...

Czytaj więcej
5 najlepszych przeglądarek dla filmów Amazon Prime [Przewodnik strumieniowy]

5 najlepszych przeglądarek dla filmów Amazon Prime [Przewodnik strumieniowy]Różne

Wybierz przeglądarkę, która obsługuje wszystkie kodeki wideo i audio HTML5Wybór najlepsza przeglądarka dla Amazon Prime może być łatwym zadaniem, jeśli weźmiesz pod uwagę sugestie, które oferujemy ...

Czytaj więcej
Kompilacja systemu Windows 10 19044.1862 jest dostępna w kanale podglądu wersji

Kompilacja systemu Windows 10 19044.1862 jest dostępna w kanale podglądu wersjiRóżne

Ostatnio otrzymaliśmy od Microsoft wiele nowych kompilacji i zagłębiliśmy się w każdą z nich, aby odkryć wszystkie poprawki, zmiany i nowe funkcje.Windows 10 otrzymał niedawno KB5015807, niejawni t...

Czytaj więcej