Krytyczna podatność w Windows: Zdalne przejęcie uprawnień System
Krytyczna podatność w Windows: Zdalne przejęcie uprawnień System
Microsoft ostrzega przed krytyczną podatnością w swojej bibliotece obsługującej DNS. Dotyczy ona systemów Windows 8.1, 10 oraz wersji serwerowych od 2012 roku. Atakujący mogą zdalnie uzyskać uprawnienia Local System, co stwarza ogromne zagrożenie dla bezpieczeństwa.
Problem związany jest z niewłaściwą obsługą odpowiedzi DNS w pliku DNSAPI.dll. Wysyłając odpowiednio spreparowaną odpowiedź do ofiary, hakerzy mogą wykonać dowolny kod w kontekście konta systemowego. Takie działania mogą prowadzić do przejęcia pełnej kontroli nad systemem.
Microsoft zaleca natychmiastowe aktualizacje oraz monitorowanie systemów pod kątem nieautoryzowanych działań. Błyskawicznie pojawiły się również wszystkie niezbędne łaty, aby zabezpieczyć użytkowników przed tym poważnym zagrożeniem.
Na podstawie: Źródła







