Nowa luka w systemach Windows: 0-day zagraża bezpieczeństwu
Nowa luka w systemach Windows: 0-day zagraża bezpieczeństwu
Jeszcze gorący post Tavisa Ormandy na liście fulldisclosure ujawnia nowy 0-day w systemach Windows, który może dotyczyć wszystkich wspieranych wersji, w tym serwerowych. Ta luka umożliwia lokalne rozszerzenie uprawnień do administratora, co oznacza, że atakujący mogą wykonać dowolny kod z uprawnieniami jądra systemu.
Autor przygotował już stosowny exploit, dostępny na życzenie. Według jego słów: "Mam działający exploit, który przyznaje SYSTEM na wszystkich wspieranych wersjach Windows". Co więcej, kod jest udostępniany studentom z renomowanych szkół.
Chociaż problem nie jest exploitowalny zdalnie, to można sobie wyobrazić scenariusz, w którym najpierw zdobywa się zdalny dostęp do konta nisko uprawnionego użytkownika, a następnie automatycznie podnosi uprawnienia do administratora systemu. Warto być czujnym i monitorować potencjalne zagrożenia.
Na podstawie: Źródła







