Вы можете мгновенно стать администратором с новым эксплойтом нулевого дня Windows

  • Исследователи обнаружили новый эксплойт в Windows нулевого дня, который предоставляет права администратора в выпусках WIndows 10, 11 и Windows Server.
  • После того, как уязвимость будет использована, злоумышленники получают права на СИСТЕМУ, и они смогут дальше перемещаться по сети.
  • Ошибка была впервые обнаружена во вторник октября 2021 года.

Кибербезопасность прошла долгий путь, и теперь исследователи обнаружили новый эксплойт, который представляет собой уязвимость Windows.

Новый эксплойт использует преимущества локальных привилегий и предоставляет администраторам доступ к версиям Windows 10, Windows 11 и Windows Server.

Как только доступ предоставляется стандартной учетной записи пользователя, у нее есть возможность повысить привилегии пользователя до SYSTEM и выполнять дальнейшие перемещения в сети.

Уязвимость, по-видимому, была обнаружена в Октябрь 2021 г. Пластырь вторник и зафиксирован в Вторник, ноябрь 2021 г.. Был обход, который обнаружил более сильную уязвимость привилегий и воспользовался ситуацией.

Доказательство концепции

Абдельхамид Насери из Trend Micros опубликовал работающий эксплойт PoC для нового нулевого дня и заявил, что он работает во всех поддерживаемых версиях Windows.

«Этот вариант был обнаружен в ходе анализа патча CVE-2021-41379. однако ошибка не была исправлена ​​правильно, вместо того, чтобы отказаться от обхода. Я решил отказаться от этого варианта, так как он более мощный, чем исходный ».

По словам Насери, PoC «чрезвычайно надежен». Он испытал его в различных условиях и в разных вариантах Windows, и каждая попытка была успешной.

Далее он объясняет, что PoC работает даже при установке сервера Windows. Это редко, потому что это не позволяет обычным пользователям выполнять операции установки MSI.

«Лучший обходной путь, доступный на момент написания этой статьи, - это дождаться [пока] Microsoft выпустит исправление безопасности из-за сложности этой уязвимости. Любая попытка исправить двоичный файл напрямую приведет к поломке [] установщика Windows » 

Что вы думаете об этом новом эксплойте? Поделитесь своими мыслями в комментариях.

Лучший генератор контента AI с открытым исходным кодом [7 бесплатных опций]

Лучший генератор контента AI с открытым исходным кодом [7 бесплатных опций]Разное

Copy.ai — один из лучших инструментов с открытым исходным кодом для создания ИИ-контента, который с помощью своего усовершенствованного алгоритма ИИ помогает вам писать объемный контент всего за не...

Читать далее
8 лучших апскейлеров изображений с искусственным интеллектом, которые действительно работают [список на 2023 год]

8 лучших апскейлеров изображений с искусственным интеллектом, которые действительно работают [список на 2023 год]Разное

HitPaw — один из лучших инструментов для увеличения изображения с помощью ИИ, который вы можете использовать, чтобы внести ясность в свои размытые изображения.Вы можете не только размыть изображени...

Читать далее
Как разрешить приложение через брандмауэр Avast [Простые шаги]

Как разрешить приложение через брандмауэр Avast [Простые шаги]Разное

Не позволяйте Avast блокировать ваши любимые приложенияБрандмауэр создает правила приложения для приложения или процесса, когда процесс запускается в первый раз.Добавление программы в качестве искл...

Читать далее