Nowy exploit 0-day w Windows 10: zagrożenie dla bezpieczeństwa!
Nowy exploit 0-day w Windows 10: zagrożenie dla bezpieczeństwa!
Windows 10 oraz Windows Server 2012/2016 są narażone na nową lukę bezpieczeństwa, która pozwala na eskalację uprawnień do poziomu SYSTEM. Ekspert potwierdził, że exploit działa na w pełni zaktualizowanym systemie Windows 10 x86.
Podatność jest związana z harmonogramem zadań, gdzie brak odpowiednich sprawdzeń uprawnień umożliwia zmianę dostępu do plików, które wcześniej były kontrolowane tylko przez SYSTEM i TrustedInstaller. To otwiera drogę do uzyskania uprawnień administratora przez ograniczonego użytkownika.
Co gorsza, exploit wykorzystuje metodę SchRpcRegisterTask, co sprawia, że problem jest jeszcze poważniejszy. Z tego powodu użytkownicy powinni natychmiast podjąć kroki, aby zabezpieczyć swoje systemy przed potencjalnym atakiem.
Na podstawie: Źródła








