Ви можете миттєво стати адміністратором за допомогою нового експлойту в Windows нульового дня

How to effectively deal with bots on your site? The best protection against click fraud.
  • Дослідники виявили новий експлойт для Windows нульового дня, який надає права адміністратора у версіях WIndows 10, 11 і Windows Server.
  • Як тільки вразливість буде використана, суб’єкти загрози отримають права на СИСТЕМУ, вони зможуть далі переміщатися по мережі.
  • Вперше недолік було виявлено у жовтневому патчі 2021 року.

Кібербезпека пройшла довгий шлях, і тепер дослідники виявили новий експлойт, який є уразливістю Windows.

Новий експлойт використовує переваги локальних привілеїв і надає адміністраторам доступ до версій Windows 10, Windows 11 і Windows Server.

Після надання доступу до стандартного облікового запису користувача він може підвищити привілеї користувача до СИСТЕМИ та здійснювати подальші рухи всередині мережі.

Очевидно, уразливість було виявлено в жовтень 2021 року Патч вівторок і фіксується в Виправлення вівторок за листопад 2021 року. Був обхід, який виявив більш потужну вразливість привілеїв і скористався ситуацією.

Доказ концепції

Абдельхамід Насері з Trend Micros опублікував робочий експлойт для підтвердження концепції (PoC) для нового нульового дня і каже, що він працює на всіх підтримуваних версіях Windows.

instagram story viewer

«Цей варіант був виявлений під час аналізу виправлення CVE-2021-41379. помилку не було виправлено належним чином, однак замість того, щоб скинути обхід. Я вирішив відмовитися від цього варіанту, оскільки він потужніший за оригінальний».

За словами Насері, PoC є «надзвичайно надійним». Він тестував його в різних умовах і різних варіантах Windows, які були успішними з кожної спроби.

Далі він пояснює, що PoC працює навіть під час встановлення сервера Windows. Це рідко, оскільки воно не дозволяє стандартним користувачам виконувати операції інсталятора MSI.

«Найкращий обхідний шлях, доступний на момент написання цієї статті, — дочекатися [поки] Microsoft випустить виправлення безпеки через складність цієї вразливості. Будь-яка спроба виправити бінарний файл безпосередньо призведе до поломки [] інсталятора Windows» 

Що ви думаєте про цей новий експлойт? Поділіться своїми думками в розділі коментарів.

Teachs.ru
Microsoft Excel намагається відновити вашу інформаційну помилку

Microsoft Excel намагається відновити вашу інформаційну помилкуРізне

Перевірте, чи це загальне явище, чи це трапляється просто при спробі відкрити певний файл файл.Якщо це загальна проблема, перевірте, чи оновлене ваше антивірусне програмне забезпечення чи воно не с...

Читати далі
Найкраще програмне забезпечення для тюнера контекстного меню для завантаження

Найкраще програмне забезпечення для тюнера контекстного меню для завантаженняРізне

Контекстне меню дозволяє виконувати певні дії швидко і легко. За допомогою контекстного меню ви можете додавати файли в архів, сканувати їх на наявність вірусів, записувати в DVD і набагато більше....

Читати далі
Програми та ігри для Windows 8 зі знижкою цього тижня №12

Програми та ігри для Windows 8 зі знижкою цього тижня №12Різне

Лютий підходить до кінця, і ми представляємо вам останні пропозиції Windows 8 Red Stripe цього місяця, оскільки наступний вже вийде у березні. Сподіваюсь, минулого тижня вам сподобались ігри та про...

Читати далі
ig stories viewer