Microsoft i nowa podatność: Co musisz wiedzieć!
Microsoft i nowa podatność: Co musisz wiedzieć!
Kilka dni temu Microsoft wprowadził łatkę dla podatności CVE-2021-41379, która umożliwia lokalną eskalację uprawnień. Niestety, okazało się, że poprawka nie jest wystarczająco skuteczna.
Badacz bezpieczeństwa opublikował PoC, co sugeruje, że podatność może być ponownie wykorzystana przez atakujących. Osoby z uprawnieniami zwykłego użytkownika w systemie Windows mogą potencjalnie uzyskać dostęp do uprawnień administratora.
Serwis BleepingComputer zwraca uwagę na dziwne podejście Microsoftu, które prowadzi do zmniejszenia wynagrodzeń za zgłaszanie podatności w ramach programów bug bounty. Taka sytuacja może zniechęcić badaczy do raportowania luk w zabezpieczeniach.
W międzyczasie grupy zajmujące się ransomware już ostrzą swoje narzędzia, co może prowadzić do większego zagrożenia dla użytkowników.
Na podstawie: Źródła







