Вы можете мгновенно стать администратором с новым эксплойтом нулевого дня Windows

  • Исследователи обнаружили новый эксплойт в Windows нулевого дня, который предоставляет права администратора в выпусках WIndows 10, 11 и Windows Server.
  • После того, как уязвимость будет использована, злоумышленники получают права на СИСТЕМУ, и они смогут дальше перемещаться по сети.
  • Ошибка была впервые обнаружена во вторник октября 2021 года.

Кибербезопасность прошла долгий путь, и теперь исследователи обнаружили новый эксплойт, который представляет собой уязвимость Windows.

Новый эксплойт использует преимущества локальных привилегий и предоставляет администраторам доступ к версиям Windows 10, Windows 11 и Windows Server.

Как только доступ предоставляется стандартной учетной записи пользователя, у нее есть возможность повысить привилегии пользователя до SYSTEM и выполнять дальнейшие перемещения в сети.

Уязвимость, по-видимому, была обнаружена в Октябрь 2021 г. Пластырь вторник и зафиксирован в Вторник, ноябрь 2021 г.. Был обход, который обнаружил более сильную уязвимость привилегий и воспользовался ситуацией.

Доказательство концепции

Абдельхамид Насери из Trend Micros опубликовал работающий эксплойт PoC для нового нулевого дня и заявил, что он работает во всех поддерживаемых версиях Windows.

«Этот вариант был обнаружен в ходе анализа патча CVE-2021-41379. однако ошибка не была исправлена ​​правильно, вместо того, чтобы отказаться от обхода. Я решил отказаться от этого варианта, так как он более мощный, чем исходный ».

По словам Насери, PoC «чрезвычайно надежен». Он испытал его в различных условиях и в разных вариантах Windows, и каждая попытка была успешной.

Далее он объясняет, что PoC работает даже при установке сервера Windows. Это редко, потому что это не позволяет обычным пользователям выполнять операции установки MSI.

«Лучший обходной путь, доступный на момент написания этой статьи, - это дождаться [пока] Microsoft выпустит исправление безопасности из-за сложности этой уязвимости. Любая попытка исправить двоичный файл напрямую приведет к поломке [] установщика Windows » 

Что вы думаете об этом новом эксплойте? Поделитесь своими мыслями в комментариях.

Запуск приложения Booking Manager для Windows 8, стильное ведение записей о бронировании

Запуск приложения Booking Manager для Windows 8, стильное ведение записей о бронированииРазное

Планирование своей повседневной деятельности или управление своим будущим расписанием чрезвычайно важно, особенно если у вас много забот. Итак, чтобы с легкостью планировать свою работу или свободн...

Читать далее
Игра-симулятор Game Dev Tycoon доступна для Windows 8.1

Игра-симулятор Game Dev Tycoon доступна для Windows 8.1Разное

Вы когда-нибудь были фанатом симуляторов? Что ж, теперь с «Game Dev Tycoon», выпущенным для операционных систем Windows 8.1, таких как ваш компьютер или планшет, вы можете сделать именно это. «Game...

Читать далее
Поклонники Gears 5 запрашивают случайный выбор персонажей в сетевой игре

Поклонники Gears 5 запрашивают случайный выбор персонажей в сетевой игреРазное

Коалиция в настоящее время разрабатывает долгожданную видеоигру Шестерни 5. Эта игра выйдет на Xbox One а также Пользователи Windows позже в этом году. Один игрок с учетной записью FatalStrykz спро...

Читать далее